image

Google versleutelt standaard Gmail

woensdag 13 januari 2010, 16:41 door Redactie, 7 reacties

Google heeft ingesteld dat gebruikers van Gmail altijd over een versleutelde verbinding inloggen, zo laat de zoekgigant weten. In 2008 gaf men gebruikers al de optie om HTTPS in te stellen, maar stond dit niet standaard ingesteld. Op deze manier wordt het verkeer tussen de browser en de servers van Google versleuteld, wat het onderscheppen van gegevens moet voorkomen. "We lieten je eerst zelf de keuze maken, omdat er ook een nadeel is. HTTPS kan je e-mail trager maken, aangezien versleutelde gegevens zich niet zo snel over het web begeven als onversleutelde gegevens."

Google heeft de afweging tussen beveiliging en vertraging de afgelopen maanden onderzocht en kwam tot de conclusie dat het standaard inschakelen van HTTPS "het juiste" was om te doen. Wie de beveiliging van zijn netwerk vertrouwt en niet over HTTPS wil inloggen, heeft nog wel de optie om HTTPS uit te schakelen. "Gmail zal wel altijd de inlogpagina versleutelen om je wachtwoord te beschermen", zegt Sam Schillace, Gmail Engineering Director.

Reacties (7)
13-01-2010, 17:18 door Acces Denied
Goed nieuws! Hoe veiliger hoe beter zeggen we dan maar.
13-01-2010, 17:33 door Anoniem
Moeten ze bij Hotmail ook maar eens doen, en dan niet alleen de inlogpagina, maar de hele sessie.
13-01-2010, 18:12 door Anoniem
nu facebook & hyves nog.
14-01-2010, 09:04 door Anoniem
Ze zijn tevens overgestapt van RC4 naar AES-256.
14-01-2010, 09:44 door Anoniem
ik denk dat het zo lang heeft geduurd omdat ze het eerst op een akkoordje moesten gooien met de inlichtingendiensten. Wedden dat die de private key hebben gekregen?
14-01-2010, 11:34 door Anoniem
En wat is de echte reden? Dat alleen Google bij onze privegegevens kan komen. Maar dat willen we natuurlijk niet weten: oogjes dicht en snaveltjes toe.
15-01-2010, 11:06 door Anoniem
Ik had die optie sowiso al aanstaan, maar weer je, wat ik ook zou willen is dat ook overige diensten van google via ssl kunnen verlopen. Daarnaast, een geïntegreerde PGP ondersteuning zou ook fijn zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.