Zpět na seznam aktualit     Číst komentáře (1)     Verze pro tisk

Jak šifrují datoví giganti?

Autor: Batou   
24.11.2013

Výzkumy neziskové organizace Electronic Frontier Foundation alespoň zhruba ukazují, jak šifrují společnosti jako Microsoft, Apple, Amazon, LinkedIn či třeba Wordpress.


Studie se zabývala následujícími faktory:

  • Šifrování v datacentrech není rozhodně zadarmo. Zvyšuje zátěž serverů, zvedá jejich spotřebu atp. Např. Microsoft ho vůbec neřeší (rozhodně však mezi velkými společnostmi není výjimkou).
  • Podpora protokolu HTTPS překvapivě není ani v dnešní době u velkých služeb vždy standardem. Tento běžící na portu 443 a využívající TLS může komunikaci zpomalit, jeho neaplikování má ale asi jiné důvody.
  • Využití HTTPS strict (HSTS), což je protokol umožňující zabránit například útoku SSL Stripping.
  • Využití STARTTLS, které se využívá při přenosu mezi servery pomocí protokolu SMTP. To je tedy kritické pouze pro společnosti nabízející e-maily. Pokud při posílání mailu jedna (či obě) ze společností STARTTLS nepoužívá, je tato komunikace vystavena možnosti odposlechu. Tato situace by mohla nastat třeba v případě odeslání zprávy z Gmailu do Outlooku (který STARTTLS nevyužívá).


Více informací zjistíte z infografiky vytvořené organizací EFF:

Zdroj: https://www.eff.org/deeplinks/2013/11/encrypt-web-report-who…


Social Bookmarking

     





Hodnocení/Hlasovalo: 0/0

1  2  3  4  5    
(známkování jako ve škole)