Turvallinen Gmail turhan konstikas

Timo Jaakonaho / Käsittely: Digitoday
Turvallinen Gmail turhan konstikas
Tietoturva-asiantuntijat eivät ole tyytyväisiä Googlen toimintaan esimerkiksi Gmail-käyttäjien suojaamiseksi tietovarkauksilta. Google sanoo harkitsevansa suojauksen parantamista.
Tuomas Linnake
17.6.2009 10:27
Kommentit 11

Useat tietoturva-asiantuntijat, joukossa tunnettu kryptografi Bruce Schneier sekä USA:n hallinnon tuore turvallisuusneuvonantaja Jeff Moss, suosittavat kirjeessään (pdf) Googlea parantamaan Gmailin, Docsin ja Calendarin suojausta.

Kysymys on https-teknologiasta (hypertext transfer protocol secure), jolla verkkoselaimen ja palvelimen välille muodostetaan turvattu yhteys.

Kirjeessä tunnustetaan se, että Google ylipäätään mahdollistaa käyttäjille kilpailijoista poiketen https:n käytön. Mutta Googlea arvostellaan ominaisuuden turhasta piilottamisesta valikoihin ja huonosta tiedottamisesta.

– Käyttäjien on vaikeaa saada tietoa salauksen päälle kytkemisestä ja lisäksi Googlen käyttöliittymä ei kannusta etsimään tietoa, kirjeessä sanotaan.

Ilman https:ää, tietovarkauden riski on asiantuntijoiden mukaan todellinen.

Google harkitsee
https:stä vakiota

Tietoturvaajat suosittavat Googlelle muun muassa, että heti kirjautumissivulle laitettaisiin selvä linkki tai rasti ruutuun -laatikko, jolla session saisi täysin https:n päälle. Lisäksi Googlen tulisi tehdä "käytä aina https:ää" -optiosta kaikenkattava niin, että se koskisi jokaista Googlen tuotetta.

Optio koskee tällä hetkellä vain Gmailia. Docsin ja Calendarin tapauksessa käyttäjän on itse kirjoitettava selaimen osoiteriville "https://", jotta yhteyden saa suojatuksi.

Googlen ohjelmistoinsinööri Alma Whitten vastaa, että https:n asettamista vakioksi kaikille Gmail-käyttäjille harkitaan parhaillaan. Lisäksi mietitään, miten ominaisuus toimisi parhaiten esimerkiksi Docsin ja Calendarin kanssa.

Mutta Googlella on vielä pohdinnassa protokollan mahdollinen vaikutus palvelujen nopeuteen. Joissain tapauksissa https tekee toiminnoista hitaampia, Whitten valittelee.

Lisää Aiheesta
UutinenHotmail sai Suomi-päätteet (3.2.2010 15:50)
UutinenGmail kiipesi kolmanneksi USA:ssa (18.8.2009 12:52)
UutinenGoogle kuvaa kinttupolut nettiin (15.6.2009 08:38)
UutinenGmail oppi suomentamaan - jotenkuten (20.5.2009 13:51)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (11)

Huono 0
Lieneekö artikkelin kirjoittaja tarkoituksella halunnut parjata Googlea, vai lieneekö kyseessä silkka laiskuus ettei Jeff Mossin väitteitä ole tarkistettu. Ainakin allekirjoittaneella Googlen mail, docs ja calendar menevät kiltisti oletuksena suojattuun https:ään. En tiedä miten on aiemmin ollut, mutta tällä hetkellä näin.
Pawwo
Huono 0
Kokeileppa avata vaikka eri selain ja kirjautua siitä suoraan kalenteriin mailin sijasta.

Mutta tosiaan jos on jo kirjautuneena gmailiin, myös kalenteri, syötteenlukija, yms on suojattuja.
puoliksi oikein
Gmailin saa laitettua myös Thunderbirdiin. näppärämpi käyttää siitä.
t
Huono 2
https:n saa päälle myös Firefoxin CustomizeGoogle -addonilla. Samalla saa myös karsittua mainokset pois Googlen tuotteista.
o/
Huono 2
"Mutta Googlea arvostellaan ominaisuuden turhasta piilottamisesta valikoihin"

Höh, ei se missään piilossa ole. Helposti tuon asetuksen löytää.
Höh
Huono 1
Kokeileppa avata vaikka eri selain ja kirjautua siitä suoraan kalenteriin mailin sijasta
Jaahas, ongelma ei näköjään koskenutkaan kirjautumista, vaan itse käyttöä. Minulla ainakin kirjautuminen on aina salattu. Aika erikoista ideologiaa jopa Googlelta ;)
Pawwo
Huono 2
HTTPS kytkentä:

Kirjaudu Gmailiin -> settings -> sivun alareuna:
Browser connection: Always use https

Melko pitkälle valikoihin piilotettu.. :)=

Googlen yrityssovelluksien kanssa salauksen saa pakotettua päälle koko firmalle..

Valikot
Huono 0
Tässä ohjeistusta Gmailin salatun yhteyden käyttöön ja miten saa myös Gmail notifierin toimimaan salatun yhteyden kanssa.
http://neko.1g.fi/ohje/gmailssl.html
Jepsus
Huono 0
Mitenkäs lexnokiasta innostuneet kerrostalokyttääjät tuon kanssa tulevat toimeen? Turvaako Google sen minkä olisi pitänyt olla Suomen perustuslain tehtävä?
Trace this, mothahukkaa!
Huono 0
Mitenkäs lexnokiasta innostuneet kerrostalokyttääjät tuon kanssa tulevat toimeen? Turvaako Google sen minkä olisi pitänyt olla Suomen perustuslain tehtävä?
"Vakoilu" tehdään todennäköisesti työasematasolla. Tosin sitä ei lex nokia taida kattaa vai?
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949