Lavabit、Slient Mail相繼關(guān)閉,美國(guó)云安全已死?
作者:佚名
為了避免成為對(duì)美國(guó)人民犯罪的同謀,Lavabit、Slient Circle相繼關(guān)閉了其安全郵件服務(wù)。Lavabit所有者Levison甚至建議不要將個(gè)人數(shù)據(jù)提供給與美國(guó)有實(shí)際關(guān)聯(lián)的公司?;蛟S從安全的角度考慮,美國(guó)云計(jì)算已死。
8月8日,美國(guó)加密郵件服務(wù)網(wǎng)站Lavabit的所有者和經(jīng)營(yíng)者Ladar Levison,在官方網(wǎng)站中發(fā)表聲明稱(chēng):“我被迫要做出一個(gè)艱難的決定:是成為對(duì)美國(guó)人民犯罪的同謀,還是關(guān)閉凝聚了我10年心血的Lavabit。經(jīng)過(guò)慎重考慮,我決定暫停Lavabit的服務(wù)。”
而且他被禁止透露過(guò)去六周導(dǎo)致他做出此項(xiàng)決定的原因。就是在六周前,各大媒體收到了一封來(lái)自于edsnowden@lavabit.com的郵件,邀請(qǐng)他們參加莫斯科Sheremetyevo機(jī)場(chǎng)的新聞發(fā)布會(huì)。
鑒于安全考慮,Edward Snowden肯定會(huì)采用防監(jiān)聽(tīng)的郵件服務(wù)。Lavabit采用非對(duì)稱(chēng)加密技術(shù),例如如果有人要發(fā)送郵件給Snowden,他必須采用公共的密鑰進(jìn)行加密,發(fā)給Snowden的郵件將是亂碼,只有Snowden的私人密鑰才能解密,看到內(nèi)容。
隨后,一家以安全通信服務(wù)聞名的供應(yīng)商Slient Circle公司似乎看到了“兇兆”,也宣布關(guān)閉其郵件服務(wù),該公司的郵件服務(wù)Slient Mail有兩種模式:端對(duì)端加密,用戶負(fù)責(zé)管理自己的密鑰和證書(shū),這種模式是完全安全的,但是對(duì)于用戶來(lái)說(shuō)操作復(fù)雜;另一種模式是托管加密服務(wù),Slient 責(zé)用戶的密鑰和證書(shū),用戶操作比較簡(jiǎn)單,但是安全系數(shù)較低。
Silent Circle的創(chuàng)始人Phil Zimmermann在博客中寫(xiě)道:電子郵件使用標(biāo)準(zhǔn)的互聯(lián)網(wǎng)協(xié)議進(jìn)行通信,沒(méi)有即時(shí)通信所具有的安全保障。SMTP、POP3和IMAP等郵件協(xié)議本身存在很多會(huì)造成信息和元數(shù)據(jù)泄露的漏洞。
不幸的是,即使不能查看原始數(shù)據(jù),仍然可以通過(guò)元數(shù)據(jù)得到很多信息。比如Lavabit,其服務(wù)器中肯定存儲(chǔ)著Snowden什么時(shí)間、與誰(shuí)通信的信息,或許還有他何時(shí)查收郵件,查收郵件時(shí)的IP地址信息。
Levison承諾他會(huì)在法庭上為憲法而戰(zhàn),但是可能結(jié)果并不能如他所期望的。比Lavabit擁有更好法律資源的大型公司都已屈服于美國(guó)的國(guó)家安全機(jī)構(gòu),最終這個(gè)網(wǎng)站擁有的元數(shù)據(jù)可能都必須提交給政府。不難體會(huì)Levison是以怎樣絕望的心情寫(xiě)下這段話的:“這一經(jīng)歷給了我一個(gè)非常重要的教訓(xùn):未經(jīng)國(guó)會(huì)批準(zhǔn)或有司法先例,我強(qiáng)烈建議,所有人都不要將個(gè)人數(shù)據(jù)提供給與美國(guó)有實(shí)際關(guān)聯(lián)的公司。”或許從安全的角度考慮,美國(guó)云計(jì)算已死。
責(zé)任編輯:鳶瑋
來(lái)源:
CSDN
























