(+84) 463.28.7979

Yahoo đang mã hóa mọi thứ, sắp xuất hiện phiên bản Yahoo Messenger được mã hóa


Yahoo đang ưu tiên tiến hành kế hoạch mã hóa các trang web và dịch vụ để bảo vệ người dùng. Thương hiệu này đang nhanh chóng trở thành một trong những đơn vị ủng hộ hàng đầu và hiếu chiến nhất đối với các chiến lược mã hóa. Bằng chứng là vào tháng 1 năm nay, Yahoo đã cho phép kết nối mặc định qua giao thức HTTPS, theo đó sẽ tự động mã hóa các kết nối giữa người dùng và dịch vụ thư điện tử của Yahoo.

YAHOO-Encrypts-Everything-and-Encrypted-Yahoo Messenger

Vào tháng 11 năm ngoái, Yahoo đã tiết lộ kế hoạch mã hóa toàn bộ thông tin lưu chuyển giữa các trung tâm dữ liệu của Yahoo và cuối cùng vào ngà 31 tháng 3, Yahoo đã có một cú nhảy vọt trong cơ chế bảo vệ dữ liệu của người dùng bằng việc đưa vào ứng dụng các công nghệ mã hóa mới.

Danh sách những mục tiêu của NSA: Gmail, Yahoo,… và nhiều hơn nữa.

Năm ngoái, Edward Snowden đã tiết lộ một  bí mật động trời về chương trình MUSCULAR, trong đó cơ quan gián điệp NSA đã thâm nhập các đường dẫn chứa dữ liệu cá nhân của người dùng lưu chuyển giữa các trung tâm của Google và Yahoo.

Sau khi biết mình đã nằm trong tầm ngắm của NSA, Yahoo và Google  buộc phải cân nhắc kĩ lưỡng về các động thái trong bảo mật và đảm bảo quyền riêng tư của người dùng. Google đã đáp trả NSA theo một cách riêng bằng việc mã hóa dịch vụ Gmail giữa các trung tâm dữ liệu của Google để đảm bảo chắc chắn rằng thông tin cá nhận của người dùng Google được an toàn thoát khỏi các con mắt gián điệp.

Yahoo và cơ chế mã hóa

Cùng với đó, Yahoo cũng tiết lộ kế hoạch mã hóa toàn bộ thông tin người dùng Yahoo, dự kiến hoàn tất và cuối quý I năm 2014. Công ty đã có tuyên bố rằng:

Từ thời điểm này, Yahoo sẽ mã hóa lưu lượng dữ liệu giữa các trung tâm dữ liệu của nó để giúp bảo vệ người dùng khỏi tình báo trên diện rộng.

Khởi động chương trình mã hóa quy trình gửi thư điện tử giữa Yahoo Mail và các dịch vụ email hỗ trợ khác như Gmail, hỗ trợ chuẩn SMTP TLS đã được kích hoạt.

Trang chủ Yahoo và tất cả các yêu cầu tìm kiếm cũng sẽ được khởi chạy trên nền HTTPS mặc định đã được mã hóa.

Dù cho chính phủ có thể can thiệp được vào hệ thống cáp dữ liệu, họ cũng không thể đọc được các tin nhắn gửi đi. “Chúng tôi tiến hành quy trình bảo mật tiên tiến và cập nhật nhất, bao gồm việc hỗ trợ TLS 1.2, Perfect Forward Secrecy và một từ khóa 2048 bit RSA cho nhiều ứng dụng toàn cầu như các Trang chủ (Home Page), Thư điện tử (Mail) và các báo điện tử (Digital Magazines)”, dẫn lời ông Alex Stamos, Giám đốc Bảo mật thông tin, trong một bài viết trên  blog của ông.

Yahoo Messenger phiên bản đã được mã hóa sắp xuất hiện

Trong thời gian chờ đơi, một phiên bản Yahoo Messenger được mã hóa hoàn toàn sẽ cập bến sớm nhất có thể nhằm hỗ trợ và bảo vệ người dùng khỏi những hành vi gián điệp. Vào cuối tháng 2 năm nay, Snowden đã tiết lộ thêm về dự án “Optic Nerve”, trong đó tổ chức gián điệp Mỹ NSA đã giúp cơ quan tình báo Anh GCHQ thu thập và lưu trữ những hình ảnh khỏa thân và một số thông tin khác từ các cuộc đàm thoại qua webcam của hàng triệu người dùng Yahoo mà không hề có một cảnh báo nào.

“Mục tiêu của chúng tôi là một nền tảng mặc định được mã hóa hoàn toàn cho tất cả các đối tượng người dùng, ở bất kì thời điểm nào.”, dẫn lời ông Alex Stamos. “Cuộc chiến của Yahoo  nhằm bảo vệ người dùng là một nỗ lực không mệt mỏi”.

Các phương pháp đo lường tính bảo mật được thực hiện bởi Yahoo bao gồm việc triển khai HSTS (HTTP Strict Transport Security) để đảm bảo rằng các trình duyệt web chỉ sử dụng một giao thức an toàn là HTTPS, Perfect Forward Secrecy để tạo ra các từ khóa đặc biệt cho mỗi một phiên làm việc của người dùng nhằm thoát khỏi các cuộc tấn công từ bên ngoài, và cuối cùng là việc triển khai Certificate Transparency.

“Chúng tôi sẽ tiếp tục nỗ lực áp dụng những công nghệ tốt nhất có thể để chống lại các cuộc tấn công và xâm nhập trái phép đang xâm hại quyền riêng tư của người dùng Yahoo”, ông Alex Stamos nhấn mạnh.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>