據(jù)外媒報道,去年秋天,蘋果和谷歌就宣布將對各自最新版的iOS和Android系統(tǒng)中的本地存儲內(nèi)容進(jìn)行加密。現(xiàn)在最新消息顯示,谷歌和蘋果的這項加密計劃,將在2015年開始扎根。如果用戶的手機(jī)運(yùn)行著iOS 8或Android 5.0,那當(dāng)中的照片、郵件和所有其他數(shù)據(jù)都會自動被加密。更為重要的是,即便是谷歌和蘋果自己都不能破解這樣的加密。
報道稱,這些操作系統(tǒng)的保護(hù)依賴于用戶采納,無論是通過系統(tǒng)升級還是購買預(yù)裝新版系統(tǒng)的新產(chǎn)品。雖然并不是每一位用戶都急于進(jìn)行升級,但根據(jù)以往的趨勢判斷,截至今年年末,大部分手機(jī)用戶應(yīng)該都能夠升級到這兩款操作系統(tǒng)。
目前的加密技術(shù)領(lǐng)域還有另外兩個發(fā)展趨勢,雖然它們不會在今年走上前臺,但其重要性和蘋果/谷歌的動作相當(dāng),甚至更高。首先,HTTP/2協(xié)議在本月敲定。HTTP/2旨在替代老舊的超文本傳輸協(xié)議,也就是我們所熟悉的HTTP協(xié)議。相較這個在撥號上網(wǎng)時代制定的標(biāo)準(zhǔn),HTTP/2帶來了許多現(xiàn)代的改進(jìn),包括壓縮、多路數(shù)據(jù)傳輸、以及服務(wù)器主動向瀏覽器進(jìn)行內(nèi)容推送的能力。
HTTP/2原本還是一種只能在加密連接下運(yùn)行的協(xié)議,其目的是引領(lǐng)整個網(wǎng)絡(luò)進(jìn)入加密時代。遺憾的是,這條要求在標(biāo)準(zhǔn)制定階段被淡化,如今,加密變成了可選選項。雖是如此,Mozilla和谷歌已經(jīng)承諾各自的瀏覽器將只支持加密的HTTP/2連接。也就是說,如果網(wǎng)站運(yùn)營者想要享受到HTTP/2所帶來的所有性能升級,就只能使用加密技術(shù),否則就會冒著丟掉大部分用戶的風(fēng)險。因此,這兩家公司的政策顯然會讓大多數(shù)網(wǎng)頁流量處于默認(rèn)加密的狀態(tài)。
不過,系統(tǒng)管理員會告訴你,建立一個支持加密的網(wǎng)頁是件極為費(fèi)力的事。這是因為想要提供安全的連接,網(wǎng)站必須正確配置由受信第三方或證書頒發(fā)機(jī)構(gòu)所簽名的“證書”。獲取證書非常復(fù)雜和昂貴,因此這也就成為了網(wǎng)站默認(rèn)使用HTTP/2(和加密HTTP/2)的最大障礙。
所幸的是,即將在今年夏天發(fā)布的一個項目承諾大幅簡化這樣的麻煩。Let's Encrypt將會成為一個免費(fèi)的證書頒發(fā)機(jī)構(gòu),他們進(jìn)行認(rèn)證的耗時非常短,讓任何網(wǎng)站運(yùn)營者都能利用到HTTP/2。
除了以上之外,谷歌和雅虎都已經(jīng)在著手為自己的電子郵件服務(wù)提供端到端加密了