terça-feira, 1 de julho de 2014

Microsoft polegares nariz na NSA, endurece criptografia para Outlook, OneDrive


Automatização do ciclo de vida integrado: HP ProLiant Gen8


A Microsoft apertou o botão para ativar a criptografia mais forte em seus serviços de nuvem OneDrive e Outlook.com como parte de um esforço mais amplo para tornar mais difícil para a NSA e outras agências de espionagem para bisbilhotar sobre os dados de seus clientes.


Especificamente, Outlook.com agora suporta criptografia TLS em todas as conexões com seus servidores, tanto de entrada e saída.







Tecnicamente, isso significa que qualquer e-mail enviado com o serviço será totalmente criptografado durante o trânsito, de ponta a ponta. Mas para que isso realmente aconteça, o servidor de correio receptor também deve suportar encriptação TLS. Muitos não o fazem.


Para o efeito, a Microsoft tem vindo a trabalhar com os principais provedores de e-mail para garantir que eles obtenham TLS instalado e funcionando em seus servidores. Em uma terça-feira blog , Matt Thomlinson, vice-presidente do grupo de Computação Confiável da Redmond, chamado Deutsche Telekom, Mail.ru, e Yandex como três exemplos de empresas que têm parceria com Redmond neste esforço.


Além disso, tanto Outlook.com e OneDrive agora suportam Perfect Forward Secrecy (PFS) em sua criptografia. Um algoritmo alternativo para a troca de chaves de criptografia, PFS torna mais difícil para bisbilhoteiros para descriptografar comunicações porque nunca envia a chave de sessão secreta na íntegra através da rede.


No caso de OneDrive, criptografia PFS agora é usado se o cliente está se conectando através do site OneDrive, aplicativos móveis, ou o cliente de sincronização desktop.


"Nosso objetivo é proporcionar ainda mais proteção para os dados em todos os grandes serviços da Microsoft que você usa e dependem todos os dias", escreveu Thomlinson. "Este esforço também nos ajuda a reforçar que os governos usam processos legais adequados, não força técnica bruta, se eles querem ter acesso a esses dados."


Em outras palavras, embora a Microsoft se comprometeu a resistir quando os governos tentam pegar os dados de seus clientes através de warrants e outros instrumentos legais - para a empresa eo governo seus maiores clientes, pelo menos - que não está convencido de que a NSA ou algum outro equipamento snoop não tentará usar escutas telefônicas clandestinas para obter a mesma informação.


Em um discurso em um evento recente, Brad Smith, principal advogado da Microsoft, disse que o escândalo NSA vigilância doméstica está causando as empresas estrangeiras a crescer relutantes em fazer negócios em os EUA, e que a menos que o governo dos EUA age para coibir as atividades das agências de espionagem ', corre o risco de fazer sérios danos à indústria de tecnologia do país.


"Últimos pessoas caem em Washington, incluindo a Casa Branca eo Congresso, teve uma visão de que este era um problema que precisava ser tratada, mas pode explodir mais ... não está soprando sobre ... em junho de 2014, é claro ele está ficando pior não melhor ", disse Smith. ®



Nenhum comentário:

Postar um comentário