Директор по ИТ-безопасности Yahoo обнародует почтовый план шифрования

директор

Яху собирается предоставить своим почтовым пользователям сквозное шифрование в 2015. Цель пребывает в том, чтобы сделать безопасность более дешёвой для пользователей.

Лас-Вегас шесть месяцев назад, Алекс Стэмос присоединился к Яху как его новый директор по ИТ-безопасности (CISO). Вместо того, чтобы поддержать статус-кво безопасности, у Стэмоса имеется кое-какие агрессивные замыслы улучшить безопасность для Яху и его миллионов пользователей, что он совместно применял с постоянной помещением лишь аудиторию в Black Hat конференция США 7 августа. Один из его замыслов есть упрочнением дать сквозное шифрование Почтовым пользователям Яху.

Цель обеспечить сквозное шифрование возможно увидена в некоем отношении как реакция в эру пост-Сноудена, не смотря на то, что Stamos тарифицировал инициативу как упрочнение оказать помощь сделать безопасность более дешёвой для пользователей.Stamos отклоняет понятие, проводимое некоторыми экспертами по безопасности и экспертами по ИТ, что пользователи глупы и сломают вещи учитывая шанс сделать так. «В случае если обычные люди не могут применять совокупность, то мы прекратили трудиться», сообщил он. «Да, Это – истина, что простой пользователь введет их пароль во что-либо, но это , что мы должны избавиться от паролей».Эксперты по безопасности должны принять решения от имени простых пользователей и быть «безопасностью paternalists», Стэмос сообщил, добавив, что все еще возможно выбор и настройка, дешёвый продвинутым пользователям.

Зашифрованная email продолжительно была доменом продвинутых пользователей, в силу того, что разработка применяет инструменты, которые довольно часто сложны и в большинстве случаев не легко интегрированные с Веб-почтовыми совокупностями как Почта Яху. Стэмос видит потребность в несложном почтовом шифровании в Почте Яху, которая дешева всем пользователям.

С целью этого он заявил, что легко нанятый эксперт по безопасности Янь Чжу окажет помощь пристроить возможности шифрования Почты Яху. Чжу трудился технологом штата в Фонде электронных пределов (EFF) и был экспертом по обслуживанию HTTPS Везде и плагинов браузера Барсука Конфиденциальности.

Замысел пребывает в том, чтобы иметь полное сквозное шифрование для всех Почтовых пользователей Яху в совокупности, которая будет также трудиться свободно с обслуживанием Gmail Гугл, таким, что пользователь Яху будет в состоянии надежно отправить зашифрованное Email пользователю Gmail и напротив.Замысел Yahoo для разработки, чтобы быть дешёвым в 2015, и в том месте будет плагин, также, что будет дешёв как открытый исходный код, сообщил Стэмос.В течение ответа и-периода-вопроса, что следовал за сессией Стэмоса, член аудитории задал вопрос, как запланированное сквозное шифрование будет оказывать влияние на свойство Яху перевоплотить в деньги почтовых пользователей.

Сейчай Почта Яху, и вдобавок Gmail, вручает почтовые объявления пользователям, которые надеются на почтовое содержание для верного контекста для обеспечения соответствующих объявлений. В случае если email вполне зашифрована, почтовый провайдер не в состоянии сделать любой уровень сканирования сообщения, делая более тяжёлым вывести на экран соответствующие объявления.Не обращая внимания на то, что Яху не будет в состоянии отсканировать зашифрованную email для поставки соответствующих объявлений, те типы сообщений возможны не тип, что относился бы к рекламодателям, сообщил Стэмос.«Мы не предвещаем полностью никакого влияния дохода от зашифрованного почтового упрочнения», сообщил он. «Истина – то, что тип назначения, которое происходит на электронных письмах, не для Email от лица к лицу».

Стэмос заявил, что почтовое назначение трудится отлично на отношения бизнеса потребителю, к примеру, когда отель отправляет подтверждение пользователю. В этом случае совокупность Веб-почты может предназначаться для объявлений, основанных на размещении, которое имело возможность бы быть привлекательно для пользователя.«Я не пологаю, что будет каждая неприятность для компаний Веб-почты для негромкого делания денег», сообщил Стэмос.Шон Майкл Кернер есть главным редактором eWEEK и InternetNews.com.

Следуйте за ним в Твиттере @TechJournalist.


TCNMS.RU