AWS voegt nieuwe beveiligings- en encryptiefuncties toe aan S3

Amazon Web Services maakt nieuwe beveiligings- en encryptiefunctionaliteiten beschikbaar voor zijn S3 cloud storage dienst. De features zijn gratis beschikbaar voor gebruikers.

AWS-logo In totaal voegt AWS vijf nieuwe beveiligings- en encryptiefunctionaliteiten toe aan S3:

  • Standaard encryptie - Gebruikers kunnen voortaan een bucket encryptieconfiguratie installeren, waarmee zij zeker stellen dat onversleutelde objecten die naar hun S3 bucket worden geüpload automatisch worden versleuteld met behulp van een door de gebruiker gespecificeerde methode.
  • Controle van persmissies - In de S3 Console wordt voortaan naast iedere S3 bucket duidelijk aangeven of deze bucket openbaar toegankelijk is. Dit moet voorkomen dat buckets onbedoeld en ongemerkt toegankelijk zijn voor derden.
  • Oveschrijven van ACL bij cross-regio replicatie - Indien gebruikers objecten tussen verschillende AWS-accounts repliceren, kunnen zij voortaan aangeven dat het object een nieuwe access control list (ACL) krijgt die volledig toegang geeft tot het account waaraan deze wordt toegevoegd.
  • Cross-regio replicatie met KMS - Gebruikers kunnen objecten die zijn versleuteld repliceren inclusief de sleutels die worden beheerd in AWS Key Management Service (KMS).
  • Gedetailleerde inventarisrapportages - De S3 inventarisrapportage bevat voortaan informatie over de encryptiestatus van ieder object. Het rapport zelf kan daarnaast eveneens worden versleuteld.

Meer informatie over de nieuwe features is beschikbaar in een blogpost die AWS heeft gepubliceerd.

Meer over
Lees ook
OpenSSL opnieuw getroffen door ernstige beveiligingslek

OpenSSL opnieuw getroffen door ernstige beveiligingslek

Opnieuw is een ernstige kwetsbaarheid opgedoken in OpenSSL. Aanvallers kunnen via een man-in-the-middle-aanval netwerkverkeer onderscheppen. De aanval is echter alleen mogelijk als het slachtoffer OpenSSL gebruikt. Het probleem wordt beschreven in een securitybulletin van OpenSSL. Een aanvaller zou in staat zij het gebruik van zwakke versleuteling1

Google helpt Gmail-gebruikers e-mailverkeer beter te beveiligen

Google helpt Gmail-gebruikers e-mailverkeer beter te beveiligen

Google gaat Gmail-gebruikers de mogelijkheid geven e-mails te voorzien van end-to-end encryptie. Het bedrijf brengt een tool uit die deze vorm van versleuteling een stuk eenvoudiger en daarmee toegankelijker maakt. De encryptietool wordt op korte termijn door Google beschikbaar gesteld als een extensie voor de webbrowser Chrome. De tool heet 'End-1

TrueCrypt maakt een doorstart

TrueCrypt maakt een doorstart

De bekende encryptiesoftware TrueCrypt maakt mogelijk een doorstart. Eerder deze week trokken de oorspronkelijke ontwikkelaars van TrueCrypt de stekker uit het project en waarschuwden dat de software onveilig zou zijn. Twee Zwitserse activisten van de Piratenpartij denken hier echter anders over en willen de software een doorstart laten maken. Tho1