<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌通過客戶端加密將 Gmail 安全提升到一個新的高度

    VSole2023-01-03 15:53:20

    谷歌近日宣布,其針對 Gmail 的客戶端加密處于測試階段,此次升級主要面向工作區和教育客戶,同時也是作為其努力保護使用該平臺的網絡版本發送的電子郵件的一部分。

    在人們對在線隱私和數據安全的擔憂達到歷史最高水平之際,對于重視個人數據保護的用戶來說,這無疑是一個可喜的變化。客戶端加密作為一種保護靜態數據的方法。它允許企業使用自己的加密密鑰加密 Google 服務上的數據。數據在客戶端使用由托管在云中的密鑰進行解密。

    據了解,Google Workspace Enterprise Plus、Education Plus 和 Education Standard 客戶可以在 2023 年 1 月 20 日之前申請注冊測試版。不過它不適用于個人 Google 帳戶。

    在 Gmail 中使用客戶端加密可確保電子郵件正文和附件中的敏感數據無法被谷歌服務器破譯,客戶保留對加密密鑰和訪問這些密鑰的身份服務的控制權。

    重要的是要知道 Gmail 提供的最新保護措施不同于端到端加密。

    谷歌的新功能要求管理員通過該公司的合作伙伴之一設置加密密鑰服務,這些合作伙伴由 Flowcrypt、Fortanix、Futurex、Stormshield、Thales 、Virtru 提供,或者使用其客戶端加密API構建自己的服務.

    這也表示數據不會受到未經授權的訪問,哪怕是來自服務器或服務提供商。同時,企業或管理員可以控制密鑰,并且可以監視用戶的加密文件或撤銷用戶對密鑰的訪問權限,即使它們是由用戶自己生成的。

    目前這些新的功能選項僅限于網絡瀏覽器,允許用戶在其域內外發送和接收加密電子郵件。加密涵蓋電子郵件正文和附件,包括內聯圖像,但不包括主題和收件人列表。

    該功能默認情況下處于關閉狀態,可以通過轉到管理控制臺 > 安全 > 訪問和數據控制 > 客戶端加密,在域、組織單位和群組級別啟用。

    啟用后,您可以通過單擊“收件人”字段旁邊的鎖定圖標并單擊“附加加密”選項下的“打開”來為任何郵件打開 E2EE。

    然后,用戶將能夠像往常一樣撰寫他們的 Gmail 郵件并添加電子郵件附件。

    谷歌還進一步表示:Google Workspace 已經使用最新的加密標準來加密所有靜態數據和在我們設施之間傳輸的數據,客戶端加密有助于加強數據的機密性,同時有助于解決廣泛的數據主權和合規性需求。

    當然,Gmail 并不是唯一啟用了客戶端加密的 Google 產品。去年的Google Drive和今年 8 月初的Google Meet同樣啟用了類似的功能。

    值得注意的是,適用于桌面以及 Android 和 iOS 的 Google 云端硬盤應用程序支持客戶端加密。谷歌表示,該功能將在即將發布的版本中集成到 Meet 和日歷的移動應用程序中。

    谷歌gmail
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件攻擊在2023年構成重大威脅。2023年,CaaS將繼續構成威脅,這要求組織通過員工培訓、威脅情報和事件響應解決方案優先考慮防御。2023年,網絡衛生對于保護個人信息免遭竊取和侵害仍至關重要。組織必須隨時了解并遵守不斷變化的法規,以保護其系統免遭網絡威脅。員工意識到異常并向IT管理員報告異常可以大大降低遭受成功攻擊的風險。
    10 月 17 日消息,Alphabet 旗下的周二宣布,該公司將推出一個高級保護程序,以便為面臨網絡安全高風險的用戶提供更強大的安全保護措施。這些用戶包括政府官員或記者等,他們成為黑客攻擊目標的風險往往更高。 宣稱,使用此程序的用戶可以對他們的帳號進行持續更新,以此應對不斷出現的網絡安全威脅。 方面還表示,該公司最初將提供三種防御措施來幫助用戶抵制網絡安全威脅,包括阻擊
    周三修補了影響Gmail和G Suite電子郵件服務器的主要安全漏洞。在博客發布7個小時后,告訴Husain,他們部署了緩解措施來阻止任何利用報告問題的攻擊,同時等待最終的補丁在9月份部署。使用此功能轉發電子郵件的好處是,Gmail / G Suite還會根據SPF和DMARC安全標準驗證欺騙性轉發的電子郵件,從而幫助攻擊者驗證欺騙性郵件。他還指出,這兩個BUG僅是Google獨有的。Google的緩解措施已部署在服務器端,這意味著Gmail和G Suite客戶無需執行任何操作。
    現在,據最近的新聞報道,登錄憑證和其他與100多萬個雅虎和Gmail賬戶相關的個人數據正在黑暗的網絡市場上出售。據HackRead報道,被稱為“SunTzu583”的黑客在一系列黑暗網站上列出了一些破解的電子郵件包。最后的2012年的FM數據泄露暴露了去年9月公開發布的4300萬用戶賬戶。
    報告稱,在巴西、印度和英國,以新冠肺炎為主題的網絡釣魚企圖有所增加。還透露,黑客還試圖冒充政府當局和醫療保健組織,包括世衛組織,來欺騙聰明工作的受害者。現在,報告說,在因持續流行而面臨重大危機的國家,如巴西、印度和英國,COVID-19主題攻擊顯著增加。在英國,黑客正在模仿政府機構,試圖利用政府措施幫助企業獲取個人信息。
    在昨天的I/O開發者大會上宣布,將向所有Gmail美國用戶提供暗網數據泄露報告功能。表示該功能將在未來幾周內推出,并且將推廣到選定的國際市場。還將定期通知Gmail用戶,以檢查他們的電子郵件是否與最終出現在地下網絡犯罪論壇上的任何數據泄露事件相關聯。為安全瀏覽功能啟用了實時API,能更有效地阻止詐騙網站。
    注冊有帳號的伙伴們要注意了,最近更新了一項關于不活躍帳號的政策:對于超過兩年未使用的帳號,計劃將刪除該帳號及其內容。對于為何要實施該政策,給出的理由是:長時間未使用的帳號更容易遭到攻擊。此外,那些訂閱了Google服務、具有YouTube視頻的帳號不在計劃刪除范圍之內。同時,也會在兩年時限的前幾個月給預計刪除的帳號發送電子郵件進行通知,提醒這部分用戶及時采取行動,以避免發生意外刪除的情況。
    一位發言人表示Gmail 基本 HTML 視圖是 Gmail 的早期版本,十多年前就被現代后繼版本所取代,并且已不包含完整的 Gmail 功能。
    近日宣布,其針對 Gmail 的客戶端加密處于測試階段,此次升級主要面向工作區和教育客戶,同時也是作為其努力保護使用該平臺的網絡版本發送的電子郵件的一部分。它允許企業使用自己的加密密鑰加密 Google 服務上的數據。重要的是要知道 Gmail 提供的最新保護措施不同于端到端加密。當然,Gmail 并不是唯一啟用了客戶端加密的 Google 產品。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类