A többek között a Google-t és más nagyvállalatokat sújtó támadások meglehetősen felkavarták az érintett cégek biztonsági szakembereinek mindennapjait, akik úgy határoztak, hogy további lépéseket tesznek annak érdekében, hogy saját rendszereik valamint a felhasználóik is nagyobb biztonságban lehessenek. A Google a szigorításokat a levelezőszolgáltatásán kezdte, és bejelentette, hogy az intézkedéssorozatának egyik lépéseként ezentúl alapértelmezésként HTTPS kapcsolaton keresztül teszi lehetővé a Gmail elérését.
A Gmail esetében már eddig is be lehetett állítani a biztonságos, titkosítással ellátott HTTPS kommunikációt, azonban alapértelmezésként eddig a védtelen HTTP-n keresztül zajlott a levelezés. Már tavaly is sok biztonsági szakértő kérte a Google-t e védelmi intézkedés megtételére, azonban ez idáig nem sikerült elérni a titkosított adatforgalom alapértelmezésként való beállítását.
A Google a következő tájékoztatást adta a védelmi lépése kapcsán:
"A HTTPS-alapú titkosítás biztonságossá teszi az üzeneteket, miközben azokat a rendszer a böngészőtől a Gmail szervereiig továbbítja, így mások, akik esetleg kedvenc kávézójának nyilvános Wi-Fi kapcsolatán osztoznak Önnel, nem tudják őket illetéktelenül elolvasni. A bankok és a hitelkártyacégek ugyanezzel a protokollal teszik biztonságossá az online számlákat.
A Gmail-fiók védelme érdekében mindenki számára bekapcsoltuk a 'Kötelező a https használata' opciót. Ez az újabb biztonsági réteg lelassíthatja egy kicsit a Gmail működését, ezért ha nem használ titkosítatlan vezeték nélküli kapcsolatokat, kikapcsolhatja ezt a beállítást fiókja Beállítások oldalán. A Gmail a bejelentkezési oldalt ebben az esetben is mindig titkosítja, hogy védje a felhasználók jelszavát."
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?