谷歌称要为Gmail提供额外加密,暂未提及其他应用

谷歌分析师称,谷歌拒绝透露是否会对其他应用增加安全加密措施,这让客户很受伤。

[[111055]]

谷歌最近宣扬现在Gmail信息在数据中心之间传输的时候,会做加密处理,这一额外的安全措施目的是挫败意图窃取信息的政府和不法分子,但是谷歌没有表明是否将这一措施贯彻到所有应用上。

而谷歌也拒绝对此予以评论。“我们不便分享Gmail以外的其他信息,但是我们一直在加强和加密更多服务和数据连接。”一位谷歌新闻发言人在邮件中说。

分析师称,谷歌不希望明确自己内部加密的范围,而这对于依赖其应用套件进行工作联系,云存储和协作的企业客户而言肯定不方便。

“在面对被破坏的证据,且被质疑破坏是怎样发生的以及破坏者都干了些什么时,谷歌采取了回避的态度。不存在信任基础,”Gartner分析师Jay Heiser说。

事情还得从去年说起,去年斯诺登披露了NSA通过拦截数据互联网公司在服务器和数据中心之间未加密的纯文本信息,对在线服务用户进行监听。

去年九月,谷歌官方告诉《华盛顿邮报》,称该公司正加速对数据中心之间的数据做加密处理。

“这是一场竞备赛,”谷歌安全工程副总Eric Grosse称。

大约两周前,谷歌宣布为Gmail开启“内部”加密,但是却不说是否,以及何时会把这种加密措施延伸到其他服务和应用上。

“你发送的或接收的每个单独Email信息都会在传输过程中被加密。这确保了你所发信息的安全,而且不仅仅是在你和Gmail服务器之间传输时的安全,还包括在谷歌各个数据中心之间传输时的安全——这是去年去年夏天斯诺登爆料事件之后,我们列为头等重要的事情。”谷歌的博文如是说。

去年九月谷歌对《华盛顿邮报》称,端到端的内部加密项目将尽快完成。而谷歌新闻发言人没有给出更新的消息。该新闻发言人还拒绝透露Gmail新增加密措施的具体时间,而只是承认这一消息***在3月20号的博客中发不过。

这就是为什么企业云服务购买者需要从厂商那里获得更多透明度的典型案例,Heiser透露。“没有人希望自己的数据轻易被监控,而且谷歌以外也没有人知道如何才可以确定传输漏洞已被修复,”他说。

“在不知道谷歌服务器之间数据传输方式的情况下,没有人知道是否存在威胁。我们现在都知道这种传输过程存在漏洞,但是如果没有细节信息的支持,谷歌给出的模糊承诺并不能作为漏洞已被修复的可靠证据,”他补充道。

谷歌的模糊回应暗示该公司可能并未完成它去年九月提及的Grosse,而客户应该留意这一点,Heiser说。

“这个例子表明,谷歌的规模和复杂性应该成为用户质疑的点。其搜索引擎和广告业务的数据流或基础设施是限制谷歌为信息传输部署加密措施的因素吗?”Heiser说。

另一名Gartner分析师Peter Firstbrook也不能接受谷歌的模糊态度。

“如往常一样,谷歌并没有给出实质的信息,”他在邮件中写道,并提到了上文所述的3月20号的博文。“这又是在告诉人们‘相信我们,我们在做正确的事情’。但并没有给出明确解释。新的加密机制中可能存在薄弱环节。但我们不得而知。”

SaaS产品购买者的教训很明显,Heiser透露:需求很明确,厂商对其安全产品和策略的粒度化解释。

“‘我们有以下特性’这种话并不能帮助SaaS购买者完全了解某个特定产品到底什么地方存在不必要的漏洞,如果你不把技术上的完整信息和服务的拓扑结构告诉购买者,”他说。“SaaS就是如同热狗肠一般,内里的肉或许无害,但如果不知道所有配料,你就无法完全了解它对健康的危害。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150857.html<

(0)
运维的头像运维
上一篇2025-03-13 06:46
下一篇 2025-03-13 06:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注