為什么電子郵件不可能完全保密
兩大加密電子郵件服務Lavabit和Silent Circle上周先后宣布關閉服務,其中Silent Circle甚至刪除了郵件服務器上的數據。這兩起事件向我們指出了電子郵件系統的兩大根本缺陷:
首先,即使電子郵件內容加密,郵件頭文件和路由協議仍然能透露出發件人和收件人的信息,這些信息本身就具有價值;
其次,政府可以通過數據披露請求獲得解密 郵件的密鑰(如Silent Circle用戶為方便起見讓Silent Circle管理他們的密鑰),或者可以通過惡意程序竊取到密鑰。
電子郵件在40年前被創造出來的時候,安全或匿名不是設計的一部分,路由和標記協議清楚 的指明了發送或轉發的計算機,接收的計算機和相關時間。Silent Circle公司的CEO Mike Janke稱,這就是為什么他們決定刪除、焚燒以及最后將郵件服務器扔到海里的原因。用戶失去所有的郵件,但他們的反應從“為什么這么做?”變成“感謝你 們這么做”。
來自: Solidot
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!