隐私安全新动向:Facebook采用OpenPGP加密技术

近期Facebook宣布将为其消息传递服务采用OpenPGP加密,同时允许用户在他们的Facebook配置文件中张贴公钥。这些改进如何改善Facebook的安全性?其他服务和消息传递应用是否也该依法效之呢?

斯诺登事件增加的人们对网络隐私的担忧,几家大型互联网公司都开始加强其安全控制以保障其用户在线数据和通信安全以防被窥探。举例来说,现在最受欢迎的网站使用数字证书,从而让用户能够查看跨HTTPS的页面,HTTPS加密服务器和浏览器之间的流量。Facebook也使用了这种安全控制,也采用了HTTP严格传输安全机制,是浏览器只能在使用HTTPS连接Facebook。对于哪些想要额外隐私保护的用户,Facebook提供了一个在线Tor。(注意下,这个连接只能在开启Tor的浏览器上运行。)

不过Facebook的加密部署间仍有些许空档,比如说,目前Facebook Messenger不提供端到端加密,虽然该公司使用TLS来保障安全连接到用户的电子邮件提供商,它发送给他们的个人电子邮件地址消息是明文的。这意味着尽管从Facebook服务器到用户带女子邮件服务器的消息是加密的,但是一旦传送,就可能被任何取得用户权限的人阅读。Facebook给用户发送各种邮件安全提醒通知,例如密码重置,都包含敏感信息,这需要更好的保护措施。

对于非技术人员,端到端加密是很难理解并使用的,因为它通常需要手动处理来交换发送方和接收方之间的公钥,在任意时间它们发送邮件或任何其他类型的消息。这已为电子邮件加密所广泛采用。

尽管如此,Facebook宣布其打算通过允许用户上传他们的OpenPGP公钥到他们的配置文件中来支持端到端电子邮件加密。这将允许任何人,包括Facebook通过使用基于PGP的加密来给用户发送加密的邮件。假如用户邮件账户被攻击或消息被拦截,Facebook使用带有用户公钥的加密邮件将呈不可读状态。Facebook也将为对外传至选择使用自己的OpenPGP公钥接收加密通知的用户的消息进行标记。

OpenPGP是一个已存在近20年的开源的端到端加密标准。虽然它使用数字证书,但并不依赖证书认证方来认证其公钥信息。相反,证书经由证书列表上其他支持公钥协会的用户签署。这种分散的信任模型被称作为信任网络。Facebook已选用一个广为使用并自由部署OpenPGP标准的GNU隐私保护(GPG)。该软件需要生成及管理一对儿PGP密钥,其中带有操作指南,可以从GPG网站上下载。

目前,Facebook新的OpenPGP加密功能只适用于台式机,尚未支持移动设备,不过通过促进其使用,Facebook可增加加密的使用来保护一些列在线服务的邮件内容安全。加密最好是无处不在且自动的,这也意味着不能从高敏感会话中区分出简单会话。

Facebook并不是唯一一家添加加密服务的公司。雅虎和谷歌的端到端带女子邮件加密扩展也是基于OpenPGP加密的,同时,Open Whisper Systems、Silent Circle以及苹果公司的iMessage都提供端到端加密。政府忧心该做法会限制其对抗恐怖主义威胁的能力,不过另一些人则认为这是一项保护隐私的技术。这是需要探讨的另外一个话题,不过我们能看到的是越来越多的供应商将加密纳入到其服务和消息传递应用程序当中去。

原文发布时间为:2015-11-19

时间: 2024-10-30 12:43:19

隐私安全新动向:Facebook采用OpenPGP加密技术的相关文章

微软申请端对端加密技术 专利文件公开

近日,美国专利和商标局USPTO一份微软递交的端对端加密方案(end-to-end encryption)的专利申请文件被公开,这份专利文件申请的是"通过运行验证软件为硬件设备进行端对端加密的安全技术".该专利申请文件描述了一种 用户.设备端.应用/服务端的端对端的数据加密方法,或将进一步提高微软多平台系统未来的安全性,目前微软桌面系统已经集成了BitLocker数据加密 技术.     对于微软为何要申请新的端对端加密技术,USPTO Applicaton #20160099811号

采用加密技术进行数据保护的5大优势

如今,人们将大量的敏感数据存储在网上,而网络犯罪呈上升趋势,这并不奇怪.数据泄露长期以来一直为企业和个人的问题,而是犯罪分子正在加速攻击,这些数字令人震惊.2015年,根据美国身份盗窃中心的报告,2015年,美国的781家政府部门,企业,教育,医疗,银行等机构成为了网络攻击的受害者.2014年为783起,2013年为614起.这些数字代表证实了美国的政府机构和媒体每天都会面临新的攻击.截至2016九月,已经发生了638起攻击事件,并且,大型攻击事件数量继续在上升.根据调查机构预测,2015年到2

斯诺登:科技公司应采用加密技术对抗美国政府

美国"棱镜门"泄密者爱德华·斯诺登(Edward Snowden )于美国中部时间10日通过视频直播现身美国SXSW大会,并在该互动节的一个专题讨论会上谈及美国国家安全局和公民隐私问题.斯诺登在视频中敦促科技企业采用更好的加密方法,来保护用户不受政府监控. 斯诺登表示,如果美国政府要调整情报收集手段,这一进程将会非常缓慢,科技企业应当更快的行动,来保护用户的隐私.他说,"美国政府收集情报技术手段的调整,不仅需要政策响应,而且还需要技术响应." 目前身处俄罗斯的斯诺登

通过百度网页质量白皮书看企业站优化新动向

随着百度算法的不断升级,这不,近期百度网页搜索质量白皮书再次向站长发布鲜明的立场,从多个方面阐述网页质量对于网站权重的影响,作为一个企业站是众多网站中的一个重要分支,我们应该如何做好企业网站的运维和优化,百度网页质量白皮书对于企业网站都有哪些具体的要求呢?好,我们闲话短续,今天正题,通过百度网页质量白皮书看企业站优化新动向. 第一,企业网站要通过内容质量浏览体验和可访问性入手. 我们先看百度质量白皮书的要求是什么?搜索引擎的使命是提供给用户能满足其需求.高质量的内容.百度搜索引擎会根据网页质量情

从Azure出发,微软又有新动向

日前,微软在Azure秋季媒体沟通会上表示,"Azure知识产权保护计划"正式落地中国,将以无上限赔偿及涵盖10,000项专利的专利池开放等举措来帮助Azure用户降低侵权风险,让开发者以及企业用户无需为潜在的知识产权纠纷而困扰.此举一出,将微软长期以来积累的丰富知识产权分享给合作伙伴.用户以及开发者. 微软方面承诺将会赔偿所有Azure客户因使用Azure产品(包括开源组件)而导致的知识产权侵权的索赔费用,如果Azure用户因为使用Azure云服务而受到相关知识产权诉讼,用户将得到无

安全第一 全球最大成人网站将全面采用HTTPS加密

3月31日消息,据<连线>网站报道,随着互联网不断寻求提升安全性,越来越多的网站拥抱HTTPS加密.今天全球最大的成人网站Pornhub宣布加入这一行列,此举从多个角度来看都有着重大的意义. 浏览器地址栏左端的绿色锁头代表对应网站采用HTTPS加密,它可防止别人窥看你在网上具体做了些什么事情.随着Pornhub转向HTTPS,用户私密浏览的私密性将会得到大大的提升. 4月4日,Pornhub和它的兄弟网站YouPorn都将全站采用HTTPS.透过此举,它们将不仅仅能够使得在线成人娱乐变得更加安

Facebook Messenger测试加密对话 执法部门也无法读取

北京时间7月8日晚间消息,国外媒体报道,Facebook周五宣布,其Facebook Messenger服务正在测试加密对话功能. 这种加密对话功能采用"端到端"加密方式,意味着Facebook也无法看到用户的对话内容.换言之,当有执法部门索求用户对话内容时,Facebook也爱莫能助. Facebook在声明中称:"我们正在为Messenger测试'一对一'的私密对话,这是一种'端到端'的加密,只能在用户的一台设备上读取.这意味着对话内容只能被用户本人和对方看到.其他人无法

2018年网络安全的三个新动向

新型技术的出现,给我们的隐私.金融信息和个人资产带来了新的威胁.黑客已经准备好利用一切可用的漏洞.关于2018及未来几年的网络安全,有3大预测可供参考.每一个都不是科幻小说,因为其中技术.方法和问题已经在今日现实世界中出现了. 勒索软件感染新目标 技术给人们的车辆带来了新的控制方法.酒精测定器可能会连上引擎,只要检测到驾驶者不清醒,车辆就不会启动.贷款买车的人还贷延迟就无法启动自己的车.至于自动驾驶汽车,可以预见,将出现勒索软件让你只有交出赎金才能开动汽车的现象. 数据被用来针对用户 黑客盗取你

朗科新动作:将推动加密移动存储产品普及化

近日,世界首款闪存盘发明公司--中国企业朗科科技,传出消息,该企业正在大投入研发一项最新的军工级移动存储加密技术产品,现已基本完成,进入最后的紧张检测环节中. 业内人士预测,该项技术一旦研发成功,将再次推动移动存储行业的变革,迎来移动存储加密新时代!     作为世界首款闪存盘发明公司,整个移动存储领域领导者,朗科公司早在几年前就开始关注社会各泄密事件,为打造全民安全时代,立志将信息安全存储方式全民普及化,朗科公司组织专门加密产品研发团队,旨在开发最新最安全的加密存储方式.     朗科最新的加