
Lesley Fowler
0
720
75
Sikker e-mail kan være den hellige gral i vores digitale tider.
Google har netop frigivet et e-mail-krypteringsværktøj i form af et “alfa” Chrome-udvidelse. Ende-til-ende skal hjælpe de mindre nørdige blandt os med at kryptere, dekryptere, digitalt signere og verificere underskrevne meddelelser i browseren. Det følger OpenPGP-standarden. Chrome-udvidelsen er Open Source (under Apache 2.0-licensen) og er tilgængelig som en alpha-version nu.
Bemærk det det er ikke tilgængeligt i Chrome Store endnu, men koden er tilgængelig til test af onlinesamfundet.
Arbejdet er ukompliceret sans glamouren af kappe og dolk ting. Enhver e-mail sendt fra ethvert online e-mail-program i Chrome-browseren bliver krypteret, indtil meddelelsens tilsigtede modtager dekrypterer den. Tilsvarende forbliver alle krypterede meddelelser, der sendes til dig, på den måde, indtil du dekrypterer dem i din browser. Ende-til-ende er beregnet til daglig brug af normale mennesker, der kunne være bange for de mere tekniske krypteringsværktøjer.
Mens ende-til-ende krypteringsværktøjer som PGP og GnuPG har eksisteret i lang tid, kræver de en hel del teknisk know-how og manuel indsats at bruge. For at hjælpe med at gøre denne type kryptering lidt lettere, frigiver vi kode for en ny Chrome-udvidelse, der bruger OpenPGP, en åben standard understøttet af mange eksisterende krypteringsværktøjer.
End-to-End giver e-mails et ekstra lag af sikkerhed. Det falder også sammen med lanceringen af Reset The Net, en anti-snooping offentlig kampagne understøttet af Google og andre tech-virksomheder.
Google siger, at kun kroppen af e-mailen vil blive krypteret, ikke e-mail-emnelinjen og listen over modtagere. Google stoler på brugersamfundet for at teste koden og tilslutte eventuelle huller. Derfor bruger det sit Vulnerability Reward-program som en finansiel gulerod til sikkerhedsudviklere, der finder fejl.
End-to-End kunne trange hackere og trusler mod beskyttelse af personlige oplysninger. Men vil det stoppe NSA i dens spor? Sandsynligvis ikke i det lange løb (hørt om Quantum Computer?), Men det kunne strække deres ressourcer og kræve et massivt spring med hensyn til indsats fra nuværende snooping-programmer.
Kilde: Google Online sikkerhedsblog