Nå vil Google gjøre Gmail mye sikrere
Arbeider visstnok med nye, avanserte krypteringsløsninger.
De utallige avsløringene om den nærmest grenseløse overvåkningsvirksomheten til etterretningsbyrået NSA har fått fart i utviklingen av sikrere kommunikasjonsteknologi blant mange IT-aktører.
Ikke minst gjelder dette også søkegiganten Google, som for litt siden kunne melde at de er i ferd med å iverksette nye sikkerhetstiltak for sin Gmail-tjeneste. Dette skjer hovedsakelig i form av en fullstendig overgang til HTTPS-protokollen og intern kryptering av e-poster.
E2E-kryptering på gang
Google har imidlertid enda flere tiltak underveis for å sikre e-post-tjenesten sin, ser det ut til. Dette kommer frem av opplysninger som en anonym Google-ansatt skal ha delt med nettstedet Venturebeat (via The Verge) nylig.
Det Google nå visstnok beskjeftiger seg med er såkalt «end-to-end»-kryptering (E2E), det vil si at kun sender og mottaker av e-postene krypterer og dekrypterer informasjonen, uten at noen tredjeparter er involvert.
Denne type kryptering anses generelt som veldig sikker, men på grunn av manglende brukervennlighet har løsningen ennå ikke nådd de helt store brukermassene. Ifølge talspersonen for Google er det dette selskapet nå forsøker å endre på, for å sette flere Gmail-brukere i stand til å benytte seg av slik kryptering.
Sikrere enn SSL
Det Google mer spesifikt fokuserer på er det såkalte PGP-programmet (Pretty Good Privacy), som er basert på E2E-kryptering. Gmail er allerede kompatibelt med PGP, men selskapet vil altså videreutvikle dette for å øke tilgjengeligheten og brukervennligheten.
I lys av både NSA-avsløringene og den pågående Heartbleed-krisen er nok løsningen ingen dum idé. En organisasjon ved navn Electronic Frontier Foundation, som kjemper for digitale rettigheter, sa overfor Venturebeat at PGP er en sikrere løsning enn SSL fordi den ikke gir noen enn sender og mottaker anledning til å dekryptere innholdet.
Akkurat hvordan PGP eventuelt skal integreres i Gmail og når dette skal skje, er imidlertid ennå uvisst.
I mellomtiden vokser Heartbleed-skadeomfanget: Feilen vil også gjøre Internett tregere »