北京時間8月8日早間消息,雅虎(35.66, -0.13, -0.36%)周四表示,將與谷歌(563.36, -3.01, -0.53%)合作開發安全電子郵件系統。這一電子郵件系統將于明年開發完成,將使黑客和政府部門無法繼續竊取或監控用戶的信息。電子郵件服務提供商甚至也無法對其中的消息進行解密。
如果雅虎和谷歌取得成功,那么將是先進的隱私保護技術在消費類服務中得到廣泛應用的第一步。這也表明,在愛德華·斯諾登(Edward Snowden)曝光了關于美國國家安全局(NSA)的監控活動之后,科技行業巨頭開始重新思考業務計劃。在今年2月之前,雅虎最高管理層中甚至沒有人專注于信息安全問題。
目前,多家科技公司都在采取措施,應對政府監控和黑客攻擊。谷歌周四宣布,加密網站將在其搜索結果中獲得更好的推廣。微軟(43.23, 0.49, 1.15%)近期試圖阻止美國政府獲取該公司保存在愛爾蘭服務器中的數據,但未能成功。
資深信息安全研究員、Co3 Systems首席技術官布魯斯·施奈爾(Bruce Schneier)表示,這樣的舉措將打破“公私合作進行監控”的模式。他表示:“當聯邦調查局(FBI)找到谷歌或雅虎,并表示‘我想要這個人的電子郵件記錄’時,谷歌或雅虎可以說,‘我們無法向你提供’。”
今年6月,谷歌宣布了開發應對監控的電子郵件系統的計劃。雅虎的加入值得關注,因為兩家公司目前在電子郵件服務市場有著巨大的份額。谷歌Gmail的獨立用戶數為3.25億,而雅虎郵箱為1.1億。
微軟目前也通過Outlook.com提供免費的網頁電子郵件服務。該公司此前曾表示,正在向電子郵件服務加入加密技術。微軟表示,Hotmail和Outlook.com的活躍帳戶數超過4億。
雅虎和谷歌表示,未來用戶可以自主選擇是否打開加密功能。消息人士表示,兩家公司的工程師經常就這一項目相互交流。
這一新工具將基于PGP加密技術的某一版本。在傳統的網頁電子郵件服務中,服務提供商保存用戶的用戶名和密碼。與此不同,在PGP加密技術中,用戶的密鑰被保存在自己的筆記本、平板電腦和智能手機中。
以往,這種加密技術難以使用。這種技術無法提供密碼重置功能,而即使是發送非常簡短的電子郵件,用戶也需要經過復雜的步驟。
美國民權同盟信息安全及隱私研究員克里斯托弗·索霍安(Christopher Soghoian)表示:“你如何說服孩子們去吃菠菜?PGP比菠菜更難吃。”他表示,雅虎和谷歌正采取一些初步措施,使得這一技術對普通用戶來說更簡單。兩家公司的高管均認為,短期內這一技術不太可能吸引大量用戶。
雅虎首席信息官埃里克斯·斯塔莫斯(Alex Stamos)在本周的Black Hat大會上表示,面向公眾推廣這樣的產品存在挑戰。雅虎已經對電子郵件的處理方式進行了調整,因此,使用加密技術的用戶將可以在一個獨立窗口中輸入信息,而雅虎也無法讀取用戶輸入了什么信息。
雅虎還向用戶解釋了PGP技術的工作方式,并表示這并不是解決隱私保護問題的萬能藥。例如,這一技術只能加密郵件內容,而關于郵件收發者和標題則不會加密。斯塔莫斯表示:“我們需要對用戶明確,你向什么人發送電子郵件并不是保密的,你發送給他的內容才是保密的。”
不過,谷歌和雅虎可能會因此陷入法律糾紛。由于一家法院要求提供加密密鑰,斯諾登使用的電子郵件服務提供商Lavabit去年被迫關閉。如果谷歌和雅虎獲得成功,那么它們可以聲稱,自己并不掌握加密服務的密鑰。