雅虎公司的邮箱被NSA(美国国家安全局)监控的事件披露后,雅虎信息安全部主任Alex Stamos近日宣布雅虎公司将在今年年底对雅虎邮箱实施端对端加密,保证用户数据安全。
简化加密操作:一键式加密
雅虎信息安全部老大Stamos在其博客中写到:我们的用户有着越来越强烈的上网安全意识,我们已经清清楚楚的听到了这一心声(小编:为什么早不做……)。
雅虎的目标是简化加密步骤,意在推出只需在浏览器中选择点击一下就可完成端对端的加密方式。这一即将上线的加密插件可以允许用户使用现存的OpenPGP技术在浏览器中对信息进行加密、解密、标注、验证等操作。
OpenPGP仍然是邮件加密方面最为流行的加密技术,但是它的致命缺点就是步骤很复杂,用户很难操作。
雅虎、谷歌联手对抗NSA
雅虎和谷歌团队合作,旨在开发一个基于浏览器的加密插件。雅虎和谷歌两大巨头之所以会合作,是因为美国安全局曾利用数据中心的链接劫持他们的数据。
该插件可以保证邮件在用户的电脑上就已经被加密(也就是说,在未经雅虎网络就已经加密),这样一来现有的各种恶意程序就无法劫持用户的信息。
目前该插件的源代码已可在GitHub上获得。雅虎公司鼓励各位开发人员和专家来找茬,并承诺如果有人能找到其中存在漏洞或者不足,他们将能获得巨额奖金哦!
[参考来源zdnet,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]