Защищённый email: европейцы обогнали американцев

Разоблачения Эдварда Сноудена четко продемонстрировали, что полагаться на защиту электронной почты со стороны провайдеров рискованно. Службы Googlemail и Yahoo продолжают переправлять email в незакодированный виде.

Осознание того, что спецслужбы читают все электронные письма, является довольно неприятным. Даже если скрывать, собственно, нечего. Просто большинство пользователей сети еще верило в то, что сервисы, которые предоставляют услуги электронной почты, заботятся о защите личной информации.

Насколько тесно сотрудничают с государством и со спецслужбами американские фирмы Google, Microsoft, Yahoo и другие, неизвестно. Они отрицают, что добровольно предоставляли силовым ведомствам доступ к данным пользователей. Обратное доказывает бывший сотрудник спецслужб Эдвард Сноуден, который вызвал громкий скандал, пролив свет на массовый шпионаж со стороны Агентства национальной безопасности (АНБ) США.

«Лучше немецкие, чем американские серверы»

Этот вопрос является как никогда актуальным. Несколько дней назад в США прекратили работу два сервиса электронной почты, поскольку, судя по всему, отказались предоставить данные пользователей по требованию государственных органов. Одним из двух сервисов, Lavabit, которым пользовался Эдвард Сноуден.

Как рассказал в интервью DW обозреватель интернет-сферы Робин Кампл, в Соединенных Штатах правительство имеет большие полномочия по доступу к личным данным, чем в Германии. Немецкие предприятия, такие как Telekom, постоянно подчеркивают, что выдают доступ к данным пользователей только после санкции суда. Кампл говорит, что предпочитает «немецкие или европейские сервера, в противовес американским», даже если и в Европейском Союзе есть риск злоупотреблений, что тоже не полностью исключено.

В Германии самыми большими провайдерами электронной почты является T-Online, принадлежащей Deutsche Telekom, а также Web.de и Gmx компании United Internet. Примерно две трети пользователей интернета имеют главный электронный почтовый ящик в одной из этих трех фирм. У этих провайдеров есть нечто общее. Разработанная ими концепция называется «Электронная почта Made in Germany«.

Она предусматривает SSL-кодирование писем в процессе их перемещения между серверами. Кроме того, все данные хранятся «в безопасных вычислительных центрах в Германии», как заявляют сами компании. Однако на серверах этих предприятий электронные послания лежат и в дальнейшем в нешифрованном виде. Впрочем, технически гарантируется, что ни один сотрудник не имеет доступа к содержанию данных, пояснил представитель Telekom Томас Черзих.

Больше защиты

Большинство экспертов считают, что SSL — хорошая процедура кодирования данных. Даже если в теории каждый код можно сломать, те, кто работает с TLS или SSL, более защищены, сказал Робин Кампл. «Если у кого-то почта на Googlemail, она открыта наружу», — говорит специалист.

Шансы на то, что Google или Yahoo присоединятся к инициативе немецких провайдеров по лучшей защите данных, весьма призрачны. «Хорошо, если хотя бы в Германии глубоко укоренится такая система», — заявил руководитель Telekom Рене Оберманн. Ведутся переговоры с другими игроками немецкого рынка — Arcor и Freenet.

Эксперт советует задействовать PGP

«Если речь идет о пересылке действительно важных документов, пользователь сам должен быть активным», — советует Кампл. Техника кодирования, после скандала с Сноуденом становится все более популярной и называется Pretty Good Privacy (PGP). «По этой технологии компьютер кодирует данные и только адресат со специальным ключом может их декодировать. Тогда безразлично, прослушивается связь или нет», — уверен Кампл.

Возможность PGP-кодирования электронных писем предлагает, среди прочего, программа Thunderbird от Mozilla. Но для того, чтобы она начала действовать, пользователю потребуется некоторое время с этим повозиться. «Безопасность означает инвестиции времени», — поучает Кампл.

По материалам DW

Понравилась статья? Поделитесь с друзьями:


Читайте также по теме...

Оставьте Ваш комментарий

Ваше имя: (обязательно)

E-Mail: (обязательно)

Website: (не обязательно)

Введите код авторизации: (обязательно)


Текст Вашего комментария: (обязательно)

Прокомментировать