A többek között a Google-t és más nagyvállalatokat sújtó támadások meglehetősen felkavarták az érintett cégek biztonsági szakembereinek mindennapjait, akik úgy határoztak, hogy további lépéseket tesznek annak érdekében, hogy saját rendszereik valamint a felhasználóik is nagyobb biztonságban lehessenek. A Google a szigorításokat a levelezőszolgáltatásán kezdte, és bejelentette, hogy az intézkedéssorozatának egyik lépéseként ezentúl alapértelmezésként HTTPS kapcsolaton keresztül teszi lehetővé a Gmail elérését.
A Gmail esetében már eddig is be lehetett állítani a biztonságos, titkosítással ellátott HTTPS kommunikációt, azonban alapértelmezésként eddig a védtelen HTTP-n keresztül zajlott a levelezés. Már tavaly is sok biztonsági szakértő kérte a Google-t e védelmi intézkedés megtételére, azonban ez idáig nem sikerült elérni a titkosított adatforgalom alapértelmezésként való beállítását.
A Google a következő tájékoztatást adta a védelmi lépése kapcsán:
"A HTTPS-alapú titkosítás biztonságossá teszi az üzeneteket, miközben azokat a rendszer a böngészőtől a Gmail szervereiig továbbítja, így mások, akik esetleg kedvenc kávézójának nyilvános Wi-Fi kapcsolatán osztoznak Önnel, nem tudják őket illetéktelenül elolvasni. A bankok és a hitelkártyacégek ugyanezzel a protokollal teszik biztonságossá az online számlákat.
A Gmail-fiók védelme érdekében mindenki számára bekapcsoltuk a 'Kötelező a https használata' opciót. Ez az újabb biztonsági réteg lelassíthatja egy kicsit a Gmail működését, ezért ha nem használ titkosítatlan vezeték nélküli kapcsolatokat, kikapcsolhatja ezt a beállítást fiókja Beállítások oldalán. A Gmail a bejelentkezési oldalt ebben az esetben is mindig titkosítja, hogy védje a felhasználók jelszavát."
Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól
A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak