移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

想想隐私 匿名电子邮件不成选

时间:2013-11-11 10:09来源:TuZhiJiaMi企业信息安全专家 点击:
“收集安然、私家电子邮件的将来其实不在硅谷,或硅巷,也不在北半球,而是在新西兰。”这是Mega.co.nz的首席履行官Vikram Kumar想要实现的愿看。 ▲Mega.co.nz首席履行官Vikram Kumar 我们知道,
Tags应用安全(1006)隐私(39)电子邮件(44)Mega(1)  

  “收集安然、私家电子邮件的将来其实不在硅谷,或硅巷,也不在北半球,而是在新西兰。”这是Mega.co.nz的首席履行官Vikram Kumar想要实现的愿看。

Mega CEO:想想隐私 匿名电子邮件不成选

  ▲Mega.co.nz首席履行官Vikram Kumar

  我们知道, Dotcom成立了Mega网站,成立之初,就供给了50GB的加密可用空间,震动了安然存储世界。继而该网站又发布将成立加密的电子邮件办事,这个动静再次震动了世界——震动程度仅亚于Ladar Levinson的Lavabit网站被不测封锁这个动静。

  既然Lavabit 和Silent Circle安然电子邮件办事都封锁了,那么安然电子邮件又有甚么意义呢?关于Skype,顾客对Mega.co.nz应当和不该该抱有的期看都有哪些?为甚么他相信这类办事的编制?以下就是相干标题问题和他的答复。

  Q:Mega.co.nz供给了哪些电子邮件办事,使其可以或许在竞争中脱颖而出?

  Vikram Kumar:人们可以申请一个Mega账号,可以或许像Dropbox一样上传文件。你也能够在一个封锁的人流或公共场合安然地共享这些文件。这对通信来讲是一个很不错的根本。

  我们的聊天、语音和视频将基于端到端的加密手艺——一切都是主动运行的。从严格意义上来讲,它其实不像Gmail或雅虎邮箱。标题问题在于电子邮件和谈本身是很不服安的。

  Q:这听起来像是说Mega其实不是一项尺度的电子邮件办事。

  Kumar:在Mega中,第一步就是启动账号,第二步是解决彼此之间如何传递信息的标题问题。对这个标题问题,你必需要弄清晰加密密钥。

  Mega会把WebRTC(网页及时通信)和它本身的安然系统进行整合,我们也已想到编制来治理密钥和浏览器的安然了。

  一旦我们把动静、聊天和语音视频集成到云存储今后,那么接下来的一步就是利用Mega作为一个后端平台,成立本身的在线办事。请相信,我们真的有能力往鞭策在线办事、后端存储和后端通信办事。

  它将是一个很不错的平台!

  Q:听您的意思,是说人们只会跟其他的Mega账户交换,莫非这不会导致交换的“巴尔干化(碎片化)”吗?

  Kumar:这个标题问题就要追溯到电子邮件的机关编制了。电子邮件在大年夜家眼里就是一串数字,相当于实体邮件,可是互联网的工作编制是如许的,好比有一个文档,我发给你一条链接,然后我们进行及时合作,可是事实上我们其实不需要这个文档。互联网的意义是任何人之间都可以进行通信。

  Q:那么Mega的定位是甚么呢?人们为甚么会选择Mega?

  Kumar:我们已看到良多人都对Mega感欢愉爱好,但真实的坚苦是供给人们对电子邮件期看的功能。在传统电子邮件中,你可以给任何人发送邮件,也能够领受任何人的邮件,开初我们觉得那是不成能的,因为不克不及包管端到端的安然。

  所以标题问题是人们在一开端就是不是愿意为这项办事作出牺牲?客户的行动是不是会产生改变呢?我不克不及包管每小我都清晰这类改变。

  我觉得比较正视隐私的人、管帐师、律师和建筑师这类的人会改变得很快,对常人来讲,有需要往改变他们干事的编制,而这常常是很难猜想的。

  Q:那甚么时辰能预备好呢?

  Kumar:这项办事可能会破钞好几个月,虽然根本的方面已做得很到位了。可是端到端的加密手艺还存在着良多坚苦,我们的方针是针对广大年夜互联网用户,让界面利用起来变得更等闲。

  Mega.co.nz已完成了电子邮件与文件共享和存储的整合

  Q:为甚么端到端加密手艺没有遍及地利用?既然谷歌都可以或许成立保密系统PFS,为甚么就不克不及解决端到端的加密标题问题呢?

  Kumar:它只是加密手艺中一个很小的构成部门,PFS是此中之一,但尽不是独一的一个。

  我们都觉得美国***局已减弱了一些暗码组件,PFS就是一个很好的例子,我们总在说我们有它、你应当有它。可是就它本身而言,没有它其实不料味着这项办事不好。

  非论是谷歌、Skype,仍是雅虎,它们都有能力供给真实的端到端加密手艺,但标题问题是它们碰着的障碍是那些商业告白,而Mega只需付出存储空间,没有告白。

  你可以避免费获得50GB的空间,超越这个大年夜小才需付费。对我来讲,这就是商业模式中的“隐私友爱”。

  人们一开端不克不及不考查商业模式,任何触及告白或跟踪的模式都很难确保隐私的安然。

  Q:就加密电子邮件办事Lavabit 和Silent Circle不测封锁这件事,你如何看?

  Kumar:Lavabit收到了***查询拜访密函(NSL),Mega并没有,因为我们没有周全治理SSL密钥。可是要说我们做了甚么,理论上来讲,我们的下一步可能把办事器转移到其他国度。

  我一向都很利诱,为甚么Lavabit不把办事器转到美国以外的国度?

  对Silent Circle,当他们谈论到隐私时,我觉得他们更关心的是匿名在线,提出了在利用邮件时如何做到匿名这个标题问题。我不知道这也是有可能的。

  Q:隐私和匿名,你觉得它们之间的辨别是甚么?

  Kumar:良多人都觉得加密手艺是一剂良方,觉得只要对隐私进行了加密,它们就获得了呵护;假定没有加密,隐私就得不到呵护。这就是我们常说的非黑即白的思惟模式。

  可是大年夜家其实不大白这二者的辨别,我觉得匿名在线底子是不成能的,像Tor(The onion Router洋葱路由)这类办事的好处和坏处都是很光鲜的。

  Mega所做的都完全发布在了我们的网站上,还闪现了我们是如何从法律机关措置要求如许的细节——是完全透明的。我们只会移交是不是要求如许做的动静。

  儿童抽剥是一个例外。是以我们接下来就要针对这一标题问题采纳办法,即便我们不需要如许做。我们和新西兰当局达成了合作,假定我们不克不及正本地解决这个标题问题,就转交给当局。

  Q:Mega有哪些信息可以或许辨认出他的用户可能介入了儿童抽剥?

  Kumar:我们会移交他们的电子邮件地址,也会记实他们IP地址,并打上时候标识表记标帜。互联网办事供给商(ISP)会协助当局找出一个特按时候点的IP地址。

  我们其实不希看Mega被用于不法行动中,我们是相当透明的,会奉告用户不要做背法的工作。Mega不成能成为一项匿名的办事,我们交出的是小我信息,起码是一小我的ID号,这就是隐私和匿名在线的辨别。

  Q:所以一小我、一个记者、一个否决者或是一个坏家伙,都可利用Mega的匿名办事?

  Kumar:我们设计Mega是为了呵护隐私,可是这其实不禁止人们往利用Tor或其它东西。假定有人专门针对,加密手艺当然管用但也不克不及做到百分之百的呵护。

  Q:爱德华·***登泄密事务对公家来讲仿佛是一个很大年夜的教训,加密手艺可以或许供给更多的隐私,但也仅此罢了,没有别的优势。

  Kumar:加密手艺只是进步了障碍的难度,今朝,所有的都是明文,就像一张明信片,加密手艺只是给这张明信片加了一个信封罢了。加密当然是很有效、很首要的,但它其实不是可以或许解决所有标题问题标良方,所以遵纪守法才是最好的选择!

------分隔线----------------------------

推荐内容