Android

Google va tester une version plus sécurisée de son service Gmail en utilisant HTTPS en réponse aux recommandations des défenseurs de la vie privée.

Comment activer la validation en 2 étapes sous Gmail

Comment activer la validation en 2 étapes sous Gmail
Anonim

Google prévoit de modifier ses serveurs principaux afin que certains utilisateurs puissent utilise automatiquement une connexion HTTPS cryptée (Hypertext Transfer Protocol Secure) lorsqu'ils utilisent Gmail. Actuellement, tout le monde utilise HTTPS pour se connecter à Gmail, mais après cela, les pages Web sont envoyées sans cryptage.

C'est une mauvaise chose, disent les experts en confidentialité, car cela signifie que les pirates ont accès à un réseau. café avec Wi-Fi - pourrait prendre en charge un compte Google en utilisant une technique connue sous le nom de piratage de session. Ils peuvent également lire les messages électroniques, qui contiennent souvent des informations sensibles.

[Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

"Si vous voulez voler l'identité de quelqu'un, la boîte de réception est là où elle se trouve" Christopher Soghoian, l'un des experts qui a appelé Google pour faire les changements.

Soghoian, un étudiant boursier du Centre Berkman pour l'Internet et la société à l'Université Harvard, était l'un des 38 experts en sécurité et protection de la vie privée adopter

HTTPS non seulement crypte le courrier électronique, ce qui le rend plus difficile à lire, mais fournit également un moyen d'authentifier les serveurs, afin que les utilisateurs soient plus sûrs de parler réellement à Google et non de phishing site.

Les utilisateurs de Gmail peuvent déjà lire leurs messages via HTTPS, mais pour ce faire, ils doivent cliquer sur une case "connexion au navigateur" au bas de la page des paramètres. Sous le test, HTTPS serait activé par défaut. Le protocole HTTPS peut être utilisé pour connecter en toute sécurité une partie ou la totalité d'une page Web.

Les utilisateurs de Google Documents et de Google Agenda peuvent également se connecter via HTTPS, mais aucun paramètre ne permet de le rendre permanent. Les utilisateurs doivent simplement taper // chaque fois qu'ils se connectent à ces services.

L'année dernière, Google a déclaré qu'il n'utilisait pas HTTPS par défaut car cela rendrait le site Web trop lent.

Soghoian a fait flotter le Au cours des dernières semaines, Google a été contraint d'adopter le protocole SSL (Secure Sockets Layer), et la réponse de Google a été rapide.

"Nous allons déplacer de petits échantillons de différents types d'utilisateurs Gmail vers HTTPS pour voyez ce que leur expérience est, et si elle affecte la performance de leur e-mail ", a déclaré Alma Whitten, ingénieur en logiciels Google, dans un article publié mardi. Y a-t-il des régions, des réseaux ou des configurations d'ordinateur particuliers qui font particulièrement mal sur HTTPS? "

Si le test fonctionne, alors Google" activera HTTPS par défaut plus Google ne dira pas quand il commencera à tester, mais la société est en avance sur ses rivaux Yahoo et Microsoft, qui n'offrent pas à leurs utilisateurs une connexion HTTPS, a déclaré Jeremiah Grossman., responsable de la technologie chez White Hat Security

Parce que les messages cryptés contiennent plus d'informations, HTTPS peut ralentir la navigation sur le Web et si Google trouve que la performance est si mauvaise que certains utilisateurs abandonnent le service, ce serait un problème majeur. D'autre part, les performances HTTPS peuvent être accélérées en utilisant des puces spéciales sur le serveur, appelées accélérateurs. Mais cela coûte de l'argent.

"Gratuit, toujours sur HTTPS est assez inhabituel dans le commerce électronique, en particulier pour un service de messagerie gratuit", a écrit Whitten. "Mais nous voyons cela comme une autre façon de rendre le Web plus sûr et plus utile, c'est quelque chose que nous aimerions voir tous les principaux services de messagerie Web."

Voir aussi Gmail, Google Maps et Google Search: 19