বাড়ি নিরাপত্তা গুগলের শেষ থেকে শেষের এনক্রিপশনটি যা মনে হচ্ছে তা নয়

গুগলের শেষ থেকে শেষের এনক্রিপশনটি যা মনে হচ্ছে তা নয়

সুচিপত্র:

Anonim

এফইউডি বলাটা কিছুটা শক্ত হতে পারে তবে 3 জুন, 2014-এ এন্ড-টু-এন্ড ঘোষণা করা গুগল ক্রোম এক্সটেনশান সম্পর্কে অবশ্যই বিরাট বিভ্রান্তি রয়েছে। প্রকাশিত হলে, এক্সটেনশানটি ইমেল বার্তাগুলির শেষ-থেকে-শেষ এনক্রিপশনকে মঞ্জুরি দেয়। যথেষ্ট সহজ লাগছে, তাই না? তবে এখান থেকেই বিভ্রান্তি শুরু হয়, কারণ বেশিরভাগ লোকেরা এই ধারণাটির মধ্যে ছিল যে জিমেইল বার্তা ইতিমধ্যে এনক্রিপ্ট করা আছে। এবং তারা. ভাল ধরনের …

জিমেইল ইতিমধ্যে এনক্রিপ্ট করা হয় না?

জিমেইলের বর্তমান এনক্রিপশনটি ব্যাখ্যা করার সহজ উপায় হ'ল প্রেরকের কম্পিউটার থেকে উদ্দেশ্যপ্রাপ্ত ইমেল প্রাপকের কাছে ভ্রমণ করা ইমেল বার্তা সম্পর্কে চিন্তা করা। ট্রানজিট চলাকালীন, ডিজিটাল বার্তাগুলি ট্রান্সপোর্ট লেয়ার সিকিউরিটি (টিএলএস) এর মাধ্যমে এনক্রিপ্ট করা হয় , এমন একটি প্রোটোকল যা ক্লায়েন্ট / সার্ভার অ্যাপ্লিকেশনগুলির মধ্যে সুরক্ষা সরবরাহ করে যা ইন্টারনেটে একে অপরের সাথে যোগাযোগ করে।


প্রেরক, মধ্যস্থতাকারী সার্ভার বা প্রাপকের কাছে বার্তাটি বিশ্রামের সময় ভুল ধারণাটি কার্যকর হয়। এই সময়ে, বার্তাটি এনক্রিপ্ট করা হয় না। আর একবার বার্তাটি এনক্রিপ্ট করা না হ'ল যদি প্রাপকের ইমেল প্রোগ্রামটি এইচটিটিপিএস (টিএলএস ব্যবহার করে) বার্তা গ্রহণ না করে। এ কারণেই বিশেষজ্ঞরা বলছেন যে বর্তমান জিমেইল এনক্রিপশনটি "শেষ থেকে শেষ" নয়।


ট্রানজিট চলাকালীন এনক্রিপ্ট করা প্রেরিত জিমেইল বার্তাগুলির পাশাপাশি ট্রানজিটে এনক্রিপ্ট করা জিমেইল ব্যবহারকারীদের প্রাপ্ত সংখ্যার সংখ্যা গুগল ট্র্যাক করে। নীচের প্রতিবেদনে যেমন দেখানো হয়েছে, 50 শতাংশ পর্যন্ত জিমেইল বার্তা এনক্রিপ্ট করা হয় না।


এন্ড-টু-এন্ড এনক্রিপশন নতুন নয়

মজার বিষয় হল, সত্যিকারের শেষ থেকে শেষ ইমেল এনক্রিপশন অ্যাপ্লিকেশন রয়েছে, তবে সেগুলি কোনওভাবেই জনপ্রিয় নয়। দুটি উদাহরণ হলেন পিজিপি এবং জিএনপিপিজি। পিজিপি বিশেষত আকর্ষণীয় যে এর স্রষ্টা ফিল জিম্মারম্যান প্রথমবার পিজিপি তৈরির সময় মার্কিন সরকারের সাথে গুরুতর সমস্যায় পড়েছিলেন। কারন? পিজিপি খুব কার্যকর ছিল।


প্রশ্নটি হল, যদি ইমেলটি শেষ থেকে শেষ পর্যন্ত এনক্রিপ্ট করা সম্ভব হয় তবে লোকেরা কেন এটি ব্যবহার করছে না? উত্তর: যখন সুবিধা এবং সুরক্ষা সংঘর্ষ হয় তখন সুবিধামত সাধারণত জয়ী হয়। এবং বর্তমানে ইমেল এনক্রিপশন সেট আপ করা জটিল এবং ব্যবহারের জন্য ব্যথা। এছাড়াও, সম্প্রতি অবধি, লোকেরা তাদের ইমেল এনক্রিপ্ট করার বিষয়ে উদ্বিগ্ন ছিল না। (গোপনীয়তা এবং সুরক্ষা সম্পর্কে আপনার নিজের গোপনীয়তা অনলাইন সম্পর্কে কী জেনে রাখা উচিত সে সম্পর্কে আরও জানুন))


শেষ থেকে শেষ ইমেল এনক্রিপশনের সাথে আরেকটি জটিলতা হ'ল উভয় পক্ষের সাথে সামঞ্জস্যপূর্ণ এনক্রিপশন সফ্টওয়্যার প্রয়োজন need প্রোগ্রামগুলি সুসংগত না হলে ইমেল বার্তা ডিক্রিপ্ট হবে না। সুতরাং, ইমেল না পড়ার ঝুঁকির চেয়ে বেশিরভাগ প্রেরক এনক্রিপশন নিয়ে বিরক্ত করবেন না।

গুগল শেষ-শেষ কি?

গুগল বিকাশকারীরা উপরের সমস্যাগুলি সম্পর্কে ভালভাবে অবগত এবং একটি এনক্রিপশন প্রক্রিয়া তৈরি করেছে যা ব্যবহারকারী-বান্ধব, "একটি ক্রোম এক্সটেনশন যা আপনাকে ওপেনজিপি ব্যবহার করে ব্রাউজারের মধ্যে স্বাক্ষরিত বার্তাগুলি এনক্রিপ্ট, ডিক্রিপ্ট, ডিজিটাল চিহ্ন এবং যাচাই করতে সহায়তা করে।" এটি তখন গুগলের নতুন সংস্করণ ইমেল এনক্রিপশনটিকে "শেষ থেকে শেষ" বিভাগে রাখবে।


গুগলের এনক্রিপশন এক্সটেনশানটি তাত্ক্ষণিকভাবে গোপনীয়তা সম্প্রদায় থেকে আগ্রহ অর্জন করেছে। যদি এন্ড-টু-এন্ড গুগল যা বলে তা করে, এক্সটেনশনটি গুগলকে বার্তাটির মূল স্ক্যান করতে বাধা দেবে, গুগল এখন কিছু করে এবং একটি উপার্জনের স্ট্রিম বিবেচনা করে। 11 ই জুনের একটি ব্লগ পোস্টে কোভাতার চিফ সিকিউরিটি স্ট্র্যাটেজিস্ট জিম আইভার্স অফার এবং ব্যাখ্যা দিয়েছেন।


"আমি ধরে নিয়েছি যে গুগল তাদের ইমেল গোপনীয়তার সাথে সংশ্লিষ্ট বলে মনে করে গুগল বাস্তুতন্ত্রের গ্রাহকদের ধরে রাখতে এনক্রিপ্ট করা ডেটাতে যা হারবে তার বাণিজ্য করতে রাজি রয়েছে, " ইভারস লিখেছেন।

গুগল কি শেষ থেকে শেষ হয় না

এনক্রিপশন বিশেষজ্ঞরা ইতিমধ্যে এক্সটেনশনের টায়ারে লাথি মারছেন এবং বেশ কয়েকটি সম্ভাব্য সমস্যা প্রকাশ পেয়েছে। এটি একটি ক্রোম এক্সটেনশান হওয়ার কারণে, এনক্রিপশন প্রক্রিয়াটির জন্য ক্রোম ওয়েব ব্রাউজারগুলি ব্যবহার করার জন্য প্রেরক এবং প্রাপক উভয়েরই প্রয়োজন। গতবার আমি যাচাই করেছি, ক্রোম ইন্টারনেটের মধ্যে 50 শতাংশেরও কম ব্যবহার হয়েছিল।


অন্যান্য সমস্যাগুলি হ'ল গুগল এন্ড-টু-এন্ড মোবাইল ডিভাইসে সমর্থিত নয়; এটি প্রদর্শিত হচ্ছে যে সংযুক্তিগুলি আপাতত অচিহ্নবদ্ধ থাকবে। সব মিলিয়ে, পন্ডিতদের বড় আকারের গ্রহণের বিষয়ে সন্দেহ করার কারণ দেওয়ার পক্ষে যথেষ্ট নেতিবাচক পয়েন্ট রয়েছে।

এনক্রিপশন সম্পর্কে কিছু দরকারী টিপস

এনক্রিপশনের পিছনে পুরো ধারণাটি প্রেরক এবং প্রাপকের মধ্যে গোপনীয়তা বজায় রাখা। প্রেরকের যে জিনিসটি বিবেচনায় নেওয়া উচিত তা হ'ল, যদি এনক্রিপ্ট করা ইমেলটি পাওয়া ব্যক্তি যদি এনক্রিপশন ছাড়াই এটি ফরোয়ার্ড করে তবে কী হবে? যদি বার্তাটি যথেষ্ট গুরুত্বপূর্ণ, প্রেরক নির্দিষ্ট কন্ট্রোলগুলি প্ররোচিত করতে চাইতে পারে যা কেবল প্রাপককে দেখার অনুমতি দেয় তবে বার্তাটি মুদ্রণ, অনুলিপি বা সংরক্ষণ করতে পারে না।


ইভারস লিখেছেন, "পাঠগুলি সুস্পষ্ট: উপহার বহনকারী বড় বাস্তুসংস্থান বিক্রেতাদের থেকে সাবধান থাকুন, অসংখ্য সাবধানতা এবং ব্যতিক্রমগুলির জন্য বিশদটি সাবধানে পড়ুন এবং এনক্রিপশনের একটি সামগ্রিক দৃষ্টিভঙ্গি অবলম্বন করুন, " ইভারস লিখেছেন। এটি ভাল পরামর্শ, বিশেষত যখন আপনি Google এর নতুন এনক্রিপশন এক্সটেনশনে কতটা অনুপস্থিত তা বিবেচনা করেন। অবশ্যই, সর্বপ্রথম যে জিনিসটি মিস হচ্ছে যখন কোনও ধরণের শেষ-থেকে-শেষ এনক্রিপশন গ্রহণ করার ক্ষেত্রে আসে তা হ'ল সুবিধা।

সুবিধাই হ'ল মূল বিষয়

গুগল আশা করছে যে এটির নতুন ক্রোম পরিষেবাটি ব্যবহারকারীদের জন্য শেষ থেকে শেষের এনক্রিপশনকে একটি সহজ বিকল্প হিসাবে তৈরি করবে। তবুও গুগল বাস্তববাদী। সুরক্ষা এবং গোপনীয়তার পণ্য পরিচালক, স্টিফান সোমোগিই বলেছিলেন, "আমরা স্বীকার করেছি যে এই ধরণের এনক্রিপশন সম্ভবত খুব সংবেদনশীল বার্তাগুলির জন্য বা যাদের অতিরিক্ত সুরক্ষা প্রয়োজন তাদের জন্য ব্যবহৃত হবে।"


গুগল বলেছে যে এন্ড-টু-এন্ড এখনও একটি আলফা বিল্ড ছিল এবং এটি কেবল বিকাশকারী সম্প্রদায়ের জন্য উপলব্ধ। সংস্থাটি বলেছে যে একবার তারা অনুভব করে যে এক্সটেনশানটি প্রস্তুত এবং বাগ-মুক্ত রয়েছে, তারা এটি ক্রোম ওয়েব স্টোরে উপলব্ধ করবে। এটি সুরক্ষার একটি অপূর্ণ সমাধান, তবে এটি আরও সুরক্ষিত। প্রশ্নটি হল, কেউ কি এটি ইনস্টল করতে বিরক্ত করবেন?

গুগলের শেষ থেকে শেষের এনক্রিপশনটি যা মনে হচ্ছে তা নয়