噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

雅虎山河重整:明年年初啟動全部網絡郵件會話加密

佚名 發(fā)表于:14年07月06日 19:46 [轉載] DOIT.com.cn

  • 分享:
[導讀]雅虎將從明年年初開始為其用戶提供網絡郵件會話加密服務,即所有雅虎郵箱連接都將采用HTTPS(即超文本傳輸協議安全)標準。

雅虎山河重整:明年年初啟動全部網絡郵件會話加密

雅虎將從明年年初開始為其用戶提供網絡郵件會話加密服務,即所有雅虎郵箱連接都將采用HTTPS(即超文本傳輸協議安全)標準。

長久以來,安全專家、隱私倡導者以及用戶本身一直要求雅虎在服務產品中加入這一特性。事實上,其它主要網絡郵件供應商都已經實現了這一點。

去年十一月,電子前沿基金會連同其它隱私、安全及人權組織聯名致函雅虎公司CEO Marissa Mayer,要求對方為自己的通信服務,包括電子郵件與即時消息產品,添加HTTPS支持。

作為一套將HTTP網絡通信協議與安全套接層(簡稱SSL)加密協議相結合的機制,HTTPS目前被廣泛應用于網絡用戶與網站之間的連接領域,意在防止敏感數據在傳輸的過程中被未授權方截獲并讀齲

雅虎自去年年底開始為雅虎郵箱服務提供一套全新Web界面,其中也包含針對全會話的HTTPS支持能力,但僅作為備選方案存在。要激活該功能,用戶需要登錄自己的郵箱賬戶并在“使用 SSL”對話框中勾選“安全性”項目。

“自2014年1月8號開始,我們將向所有雅虎郵箱用戶推行加密HTTPS連接標準,”雅虎公司通信產品高級副總裁Jeffrey Bonforte在本周一的一篇博文中表示。“我們的團隊正努力實施雅虎郵箱默認HTTPS連接所必需的變更,我們也期待著屆時為廣大用戶奉上這一附加安全保護機制。”

近期美國國家安全局及其它國家情報機構被披露正在運行涵蓋范圍廣泛的電子監(jiān)控方案,雅虎公司此舉似乎是為了回應用戶對于在線隱私及安全性的激烈爭論。

根據前國安局雇員愛德華·斯諾登泄露的文件,我們發(fā)現美國國安局正利用一部分程序從上游攔截發(fā)往全球網絡的互聯網流量,并從包括雅虎、微軟、谷歌、蘋果、Facebook以及AOL等在線服務供應商處收集數據。

《華盛頓郵報》在報道中稱,國安局從雅虎、Hotmail、Facebook、Gmail以及其它郵件與聊天程序中收集由國外電信企業(yè)和專職情報服務所控制的互聯網接入點信息,并將結果匯總成在線地址記錄。

這類上游數據收集活動正是HTTPS的主要防范對象,當然前提是執(zhí)行流程切實到位。服務供應商很可能迫于政府壓力而將自己手中已經過解密的數據移交情報機關,但即使如此、數據攔截活動至少能夠得到有效扼制。

除了防止政府機關對數據的瘋狂掠奪之外,HTTPS還能夠防止黑客攻擊,例如那些通過不安全無線網絡或者跨站點腳本攻擊竊取身份驗證cookie的惡意活動。

“作為全球人氣最高的免費網絡郵件服務供應商之一,雅虎公司在過去幾個月內受到眾多網絡犯罪分子的密切關注,并因此引發(fā)XXS攻擊、cookie竊取以及隨之而來的賬戶濫用狀況,”Bitdefender安全公司高級電子威脅分析師Bogdan Botezatu指出。“SSL的介入很可能抑制這種不良行為,當然也將作用于其它潛在威脅。”

Botezatu認為,各種類型的數字通信機制應該在很早以前就全面普及HTTPS/SSL。雖然與其它網絡郵件供應商相比、雅虎在這方面顯得有些太過遲緩,但最終決定棄暗投明的做法仍然非常有益,他評論稱。

谷歌公司早在2008年就開始將全會話HTTPS作為Gmail服務中的備選設置,并于2010年初正式將其作為標準化方案。微軟于2010年11月為Hotmail添加了這一選項,并在2012年將其作為Outlook.com網絡郵件服務的默認機制。

Twitter的默認HTTPS普及之路開始于2011年8月,Facebook則開始于2012年11月;而且兩家的服務都從2011年年初就開始將HTTPS支持作為可選機制。

根據Botezatu的說明,雅虎的下一步計劃在于將雅虎Messenger連接也推向默認SSL道路。“在一些地區(qū),雅虎Messenger的使用率仍然高于其它即時通訊客戶端,而且客戶們依賴它處理地各種通信事務——從個人到企業(yè)事務皆有涉及。不過目前這些通信內容仍然以純文本形式存在,這就使其更易于被未經授權的惡意人士所窺探。”

[責任編輯:dajun]
全球服務器安全、虛擬化安全及云安全領導廠商趨勢科技,針對最新一波重大APT攻擊事件發(fā)出警告!根據趨勢科技APT調查小組第一時間的攔截報告顯示,發(fā)現國際性黑客組織通過微軟RTF程序漏洞,針對中國臺灣經濟相關的政府部門及企業(yè),進行首波大規(guī)模高級持續(xù)性威脅(APT)和零時差攻擊!黑客利用與服貿相關的熱門話題作為社交信件主題,攜帶后門程序以操控受害電腦,目前已經影響近20家中國臺灣相關政府部門與企業(yè)!趨勢科技呼吁用戶應盡快更新微軟MS14-017重大漏洞補丁,并立即進行APT信息安全防護檢測。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數據經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數據庫OLTP/OLAP、文件共享、云計算等各種應用下的數據存儲需求。
聯想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.