为什么大多数web服务不使用端到端加密

最近曝光的有关政府监控的消息引发了一个问题:为什么云服务不加密你的数据?嗯,他们通常会加密你的数据,但他们有密钥,所以他们可以随时解密。...

为什么大多数web服务不使用端到端加密

最近曝光的有关**监控的消息引发了一个问题:为什么云服务不加密你的数据?嗯,他们通常会加密你的数据,但他们有密钥,所以他们可以随时解密。

真正的问题是:为什么web服务不在本地加密和解密您的数据,这样数据就以加密的形式存储,没有人可以窥探到?毕竟,LastPass是用你的密码数据库来实现的。

端到端加密会有什么不同

很明显,你的数据可能是加密的。以Dropbox为例。当您连接到Dropbox时,Dropbox会通过加密连接传输所有数据,因此在传输过程中没有人可以窥探到它。Dropbox还承诺他们会以加密的形式将您的文件存储在服务器上。

然而,加密是一个锁,是否有东西被锁定比谁拥有密钥更重要。Dropbox拥有加密密钥,可以查看服务器上的所有文件,因此,虽然Dropbox确实是加密的,但Dropbox也确实拥有对这些文件的完全访问权限,而且他们可以配合**的监视,或者流氓雇员可以窥探您的文件。

“端到端加密”(也可以称为“本地加密和解密”)的思想是不同的。使用端到端加密,数据只在端点解密。换言之,使用端到端加密发送的电子邮件将在源位置加密,在传输过程中对Gmail等服务提供商不可读,然后在其端点解密。最关键的是,只有最终用户在他们的计算机上才能解密电子邮件,而对于像Gmail这样的电子邮件服务,电子邮件仍然是加密的、不可读的形式,而Gmail没有解密的密钥。这要困难得多。

下载和本地解密

如上所述,LastPass通过您的web浏览器使用本地加密和解密。它下载一个包含密码的加密blob,用密码解密,并允许您访问密码。请注意,LastPass必须下载整个密码库和其他数据才能对其进行解密。在LastPass的例子中,这个工作很好-它是一个相当小的文件。

然而,用其他web服务来实现这一点并不是那么容易。例如,如果Gmail的工作原理与此类似,那么Gmail必须将一个代表整个5gb电子邮件收件箱的文件下载到您的计算机上。如果LocalStorage可以存储更多的数据,它也许可以使用HTML5的LocalStorage规范来实现这一点。然后必须在本地解密此文件,以便访问您的电子邮件收件箱,这需要一段时间。

Gmail可能会有不同的做法,用一个单独的文件来表示每封新的加密电子邮件。但是,用这种方式设计电子邮件客户端要复杂得多。

这在今天实际上或多或少是不可能的——在流行浏览器中,每个网站的本地存储空间通常限制在5 MB或更少。该规范说,如果用户愿意,应该可以增加这个限制,但很少有浏览器实现这一点。

为什么大多数web服务不使用端到端加密

没有安全的web应用

像SpiderOak和Wuala这样的云存储服务不同于Dropbox,它们提供完整的本地加密和解密。安装SpiderOak或Wuala的桌面程序,他们会在上传文件之前加密你的文件,因此服务本身永远不知道你在存储什么,访问这些文件需要你的加密密钥。

然而,这些服务在其他方面也与Dropbox不同——它们不鼓励使用web界面来方便访问。Dropbox很容易提供一个允许您访问文件的web应用程序,因为它了解这些文件是什么。SpiderOak和Wuala不明白你在存储什么,所以他们更容易让你下载所有加密的blob和你的桌面程序,让桌面程序做艰苦的工作。

这些服务必须允许您解密和理解加密的文件名,将加密的文件下载到浏览器(可能通过LocalStorage),使用解密算法在本地解密,然后提示您将其保存到计算机。由于LocalStorage的限制,这在实践中是不可能的。

SpiderOak实际上提供了一个web应用程序,尽管他们建议不要使用它,因为它必须在您访问文件时将您的SpiderOak加密密钥存储在服务器的内存中。他们说,他们之所以提供这种服务,是因为“压倒性的客户需求”——即使是在以加密和安全著称的服务上,客户也压倒性地要求提供更方便、更不安全的选择。

没有垃圾邮件过滤,搜索和其他智能功能

像Gmail这样的服务很特别,因为它们提供额外的服务,而不仅仅是一个盒子,里面装着你所有的电子邮件。例如,Gmail检查收到的电子邮件,并对其运行垃圾邮件过滤器,以确定它是否是垃圾邮件。Gmail为你的电子邮件编制索引,这样你就可以快速搜索。Gmail查看电子邮件内容的部分目的是确定它是否重要,并允许您设置过滤器,根据电子邮件内容自动执行操作。

所有这些功能都依赖于Gmail和Google能够理解你的电子邮件并拥有访问权限。如果他们没有访问权限,他们将无法执行垃圾邮件过滤、启用基于邮件内容的邮件过滤,或允许您搜索收件箱。因此,许多最重要的功能都取决于该服务是否能够访问您的文件。

无密码恢复

大多数在线服务提供密码恢复机制。但是,对于真正安全的本地加密,不可能有密码恢复机制。你有加密密钥,可以解密你的文件。如果无法访问此密钥,则无法解密文件。

除非服务知道数据的内容,否则不可能提供“密码重置”机制。服务现在可以做到这一点,因为您的密码只是对您的帐户进行身份验证的一种方式—它不是使您的数据可访问的强制代码。即使服务可以很容易地转移到端到端加密,这也会让它们暂停—许多普通用户会忘记加密密钥,丢失数据,抱怨,然后转移到未加密的提供商。将鼓励该服务放松加密。

SpiderOak试图通过向用户发送设置帐户时提供的密码提示来帮助用户,但它无法完全重置密码。忘记你的密码,你的文件就不见了,假设它们没有存储在本地计算机上。

为什么大多数web服务不使用端到端加密

他们想**你的数据或目标广告

我们不会假装其他:许多服务还想分析你的个人数据,并用它来赚钱。谷歌扫描你的电子邮件,利用他们掌握的关于你的信息来展示有针对性的广告,但至少他们不会把这些个人信息卖给其他公司。Facebook确实直接向其他公司**你的个人信息。

服务需要访问您的数据,这样他们就可以做到这一点,所以他们被激励不提供强大的端到端加密。

为什么大多数web服务不使用端到端加密


对于绝大多数的云服务来说,本地加密和解密您的个人数据并不是唯一的原因。我们希望这篇文章能帮助我们解决一些棘手的问题,并解释为什么你的数据在理论上是可以被其他人阅读的。可能有更简单的方法来实现一些加密功能——例如,允许用户通过Gmail发送加密的电子邮件——但不要期望任何东西都很快在本地加密和解密。

图片来源:安迪·罗伯茨

  • 发表于 2021-04-11 18:37
  • 阅读 ( 174 )
  • 分类:互联网

你可能感兴趣的文章

哪些应用程序使用端到端加密来改善在线隐私?

...们经常发送重要文件的方式,而不是随意的闲聊。这就是为什么许多免费电子邮件服务提供商使用E2EE来确保更好的隐私和安全性。 ...

  • 发布于 2021-03-11 02:45
  • 阅读 ( 282 )

您现在可以使用电报进行加密语音通话

... 这就是电报存在的原因。为什么电报现在提供加密语音通话。 ...

  • 发布于 2021-03-15 04:00
  • 阅读 ( 781 )

你现在可以享受facebook messenger的秘密对话了

...法是为了保护你的对话不被任何第三方屏蔽,包括互联网服务提供商、情报部门、黑客,在这种情况下,还有Facebook。 ...

  • 发布于 2021-03-17 06:34
  • 阅读 ( 368 )

顶级即时消息服务如何使用端到端加密

...、公司和网络犯罪分子渴望人们的个人数据为他们的利益服务。不同的网络平台使得个人数据很容易在我们不知情的情况下被泄露。 ...

  • 发布于 2021-03-26 16:16
  • 阅读 ( 310 )

铃声现在支持端到端加密

... 为什么端到端加密是好的? ...

  • 发布于 2021-03-28 05:45
  • 阅读 ( 281 )

苹果的imessage是安全的…除非你启用了icloud

...的或安全的!你的**运营商可以看到他们的内容。 相关:为什么短信不是私人的或安全的 为什么icloud备份没有端到端加密? 苹果不使用端到端加密进行备份有几个原因。 首先,这为丢失密码的普通人提供了更多的保护。如果您...

  • 发布于 2021-03-31 17:36
  • 阅读 ( 583 )

psa:默认情况下,电报聊天不是端到端加密的

...电报消息不是。端到端加密是电报中的一个可选功能。 为什么端到端加密很重要 端到端加密意味着只有消息的发送者和接收者才能看到其内容。甚至连在通话中运行服务器的公司都看不到通信内容。 对于Signal,所有的会话都...

  • 发布于 2021-03-31 17:49
  • 阅读 ( 292 )

whatsapp的5个最佳替代品

...家非营利组织经营,靠捐赠过活。 相关:什么是信号,为什么每个人都在使用它? 不过,Signal的与众不同之处在于,该应用程序是开源的。它的所有代码都可以在网上获得,并接受公众监督。这意味着,如果信号中存在任何隐...

  • 发布于 2021-03-31 19:04
  • 阅读 ( 305 )

信号与电报:哪个是最好的聊天软件?

...自动模糊你发送的照片中的人脸。 相关:什么是信号,为什么每个人都在使用它? 电报有一些细节信号不提供 当涉及到隐私时,Signal有明显的优势,而Telegram提供了Signal所没有的各种便利特性。 在Telegram中,一次群聊最多可...

  • 发布于 2021-03-31 19:06
  • 阅读 ( 573 )

视频聊天的最佳变焦选择

...ipad和mac上的facetime FaceTime是苹果专有的语音和视频通话服务。任何拥有iPhone、iPad或Mac的人都可以使用。如果你没有苹果设备,你就不能使用FaceTime,因为FaceTime服务已经融入了所有设备。 这个视频聊天应用程序长期以来一直受...

  • 发布于 2021-04-02 09:26
  • 阅读 ( 273 )
sw87703
sw87703

0 篇文章

相关推荐