谷歌通过客户端加密,提升Gmail安全

一颗小胡椒2022-12-20 09:06:57

谷歌近日宣布,其针对Gmail的客户端加密处于测试阶段,此次升级主要面向工作区和教育客户,同时也是作为其努力保护使用该平台的网络版本发送的电子邮件的一部分。

在人们对在线隐私和数据安全的担忧达到历史最高水平之际,对于重视个人数据保护的用户来说,这无疑是一个可喜的变化。客户端加密作为一种保护静态数据的方法。它允许企业使用自己的加密密钥加密Google服务上的数据。数据在客户端使用由托管在云中的密钥进行解密。

据了解,Google Workspace Enterprise Plus、Education Plus和Education Standard客户可以在2023年1月20日之前申请注册测试版。不过它不适用于个人Google帐户。

在Gmail中使用客户端加密可确保电子邮件正文和附件中的敏感数据无法被谷歌服务器破译,客户保留对加密密钥和访问这些密钥的身份服务的控制权。

谷歌gmail
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件攻击在2023年构成重大威胁。2023年,CaaS将继续构成威胁,这要求组织通过员工培训、威胁情报和事件响应解决方案优先考虑防御。2023年,网络卫生对于保护个人信息免遭窃取和侵害仍至关重要。组织必须随时了解并遵守不断变化的法规,以保护其系统免遭网络威胁。员工意识到异常并向IT管理员报告异常可以大大降低遭受成功攻击的风险。
10 月 17 日消息,Alphabet 旗下的周二宣布,该公司将推出一个高级保护程序,以便为面临网络安全高风险的用户提供更强大的安全保护措施。这些用户包括政府官员或记者等,他们成为黑客攻击目标的风险往往更高。 宣称,使用此程序的用户可以对他们的帐号进行持续更新,以此应对不断出现的网络安全威胁。 方面还表示,该公司最初将提供三种防御措施来帮助用户抵制网络安全威胁,包括阻击
周三修补了影响Gmail和G Suite电子邮件服务器的主要安全漏洞。在博客发布7个小时后,告诉Husain,他们部署了缓解措施来阻止任何利用报告问题的攻击,同时等待最终的补丁在9月份部署。使用此功能转发电子邮件的好处是,Gmail / G Suite还会根据SPF和DMARC安全标准验证欺骗性转发的电子邮件,从而帮助攻击者验证欺骗性邮件。他还指出,这两个BUG仅是Google独有的。Google的缓解措施已部署在服务器端,这意味着Gmail和G Suite客户无需执行任何操作。
现在,据最近的新闻报道,登录凭证和其他与100多万个雅虎和Gmail账户相关的个人数据正在黑暗的网络市场上出售。据HackRead报道,被称为“SunTzu583”的黑客在一系列黑暗网站上列出了一些破解的电子邮件包。最后的2012年的FM数据泄露暴露了去年9月公开发布的4300万用户账户。
报告称,在巴西、印度和英国,以新冠肺炎为主题的网络钓鱼企图有所增加。还透露,黑客还试图冒充政府当局和医疗保健组织,包括世卫组织,来欺骗聪明工作的受害者。现在,报告说,在因持续流行而面临重大危机的国家,如巴西、印度和英国,COVID-19主题攻击显著增加。在英国,黑客正在模仿政府机构,试图利用政府措施帮助企业获取个人信息。
在昨天的I/O开发者大会上宣布,将向所有Gmail美国用户提供暗网数据泄露报告功能。表示该功能将在未来几周内推出,并且将推广到选定的国际市场。还将定期通知Gmail用户,以检查他们的电子邮件是否与最终出现在地下网络犯罪论坛上的任何数据泄露事件相关联。为安全浏览功能启用了实时API,能更有效地阻止诈骗网站。
注册有帐号的伙伴们要注意了,最近更新了一项关于不活跃帐号的政策:对于超过两年未使用的帐号,计划将删除该帐号及其内容。对于为何要实施该政策,给出的理由是:长时间未使用的帐号更容易遭到攻击。此外,那些订阅了Google服务、具有YouTube视频的帐号不在计划删除范围之内。同时,也会在两年时限的前几个月给预计删除的帐号发送电子邮件进行通知,提醒这部分用户及时采取行动,以避免发生意外删除的情况。
一位发言人表示Gmail 基本 HTML 视图是 Gmail 的早期版本,十多年前就被现代后继版本所取代,并且已不包含完整的 Gmail 功能。
近日宣布,其针对 Gmail 的客户端加密处于测试阶段,此次升级主要面向工作区和教育客户,同时也是作为其努力保护使用该平台的网络版本发送的电子邮件的一部分。它允许企业使用自己的加密密钥加密 Google 服务上的数据。重要的是要知道 Gmail 提供的最新保护措施不同于端到端加密。当然,Gmail 并不是唯一启用了客户端加密的 Google 产品。
一颗小胡椒
暂无描述