11月24日消息,据国外媒体报道,谷歌日前对于旗下的Gmail、在线文档等推出全新的加密措施,此举可以避免多年之后不良之徒利用性能更加强大的服务器实施“暴力破解”。
谷歌安全团队的负责人亚当·郎利(Adam Langley)通过官方博客宣布,谷歌日前已经开始部署了所谓“正向加密”(forward secrecy)的全新加密技术,用于对Gmail邮件、Google Docs办公文件等实施加密。
郎利介绍说:“多数大型网站都以‘非正向保密’的方式支持HTTPS,这就可能面临日后被破解的风险。换句话说,可以将目前无法读取的加密电子邮件保存下来。等到十年后,电脑速度加快时,便可以破解服务器的密钥,从而解密今天的电子邮件。”
除了Gmail、Google Docs之外,新加密技术还覆盖了社交服务Google+,以及基于SSL连接的搜索等。
Chrome用户要了解某个链接是否启用了正向保密技术,可以点击HTTPS网站地址栏中的绿锁图标,并寻找交换机制中的“ECDHE_RSA”键。
最初只有Chrome和火狐浏览器可以支持谷歌服务的默认正向保密技术,但郎利称:“我们希望未来也能支持IE。”
数据和网络连接的加密,可以防止明文内容被黑客截获。谷歌在安全加密技术的使用上处于领先,早在2008年7月Gmail服务就开始提供加密选项,2010年1月,SSL加密成为Gmail默认设置,2010年10月,谷歌在网页搜索中也开始提供SSL加密。 |