Google helpt Gmail-gebruikers e-mailverkeer beter te beveiligen

google-end-to-end-tool

Google gaat Gmail-gebruikers de mogelijkheid geven e-mails te voorzien van end-to-end encryptie. Het bedrijf brengt een tool uit die deze vorm van versleuteling een stuk eenvoudiger en daarmee toegankelijker maakt.

De encryptietool wordt op korte termijn door Google beschikbaar gesteld als een extensie voor de webbrowser Chrome. De tool heet 'End-to-End'. Gmail versleutelt standaard het e-mailverkeer van Gmail met behulp van Transport Layer Security (TLS). Dit protocol versleutelt zowel de inkomende als uitgaande e-mailberichten.

Veel onversleuteld mailverkeer

Niet iedere e-mailprovider neemt echter deze maatregel. Long stelt dat 40 tot 50 procent van alle e-mails die tussen Gmail en andere e-mailproviders worden verzonden niet versleuteld zijn. Brandon Long van het Gmail Delivery Team bij Google benadrukt in een blogpost dat encryptie alleen werkt als zowel de verzendende als ontvangende partij versleuteling ondersteunt.

End-to-End helpt dit probleem te overbruggen door zowel de verzendende als ontvangende partij een eenvoudige manier te bieden om berichten te versleutelen of juist ontsleutelen. Google heeft de broncode van End-to-End vrijgegeven zodat ontwikkelaars kunnen helpen fouten in de tool op te sporen.

Lees ook
AWS voegt nieuwe beveiligings- en encryptiefuncties toe aan S3

AWS voegt nieuwe beveiligings- en encryptiefuncties toe aan S3

Amazon Web Services maakt nieuwe beveiligings- en encryptiefunctionaliteiten beschikbaar voor zijn S3 cloud storage dienst. De features zijn gratis beschikbaar voor gebruikers. In totaal voegt AWS vijf nieuwe beveiligings- en encryptiefunctionaliteiten toe aan S3: Standaard encryptie - Gebruikers kunnen voortaan een bucket encryptieconfiguratie1

Azure confidential computing houdt gegevens die in gebruik zijn versleuteld

Azure confidential computing houdt gegevens die in gebruik zijn versleuteld

Microsoft lanceert Azure confidential computing, een versie van Azure waarbij gegevens die in gebruik zijn versleuteld blijven. Dit geeft bedrijven de zekerheid dat zowel aanvallers, overheidsinstanties of Microsoft de data nooit kunnen inzien. De oplossing maakt gebruik van een Trusted Execution Environment (TEE), die ook wel een enclave wordt ge1

Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Factsheet: NCSC zet risico’s van zakelijk gebruik van berichtenapps uiteen

Binnen veel bedrijven wordt gebruik gemaakt van berichtenapps om snel te communiceren en informatie efficiënt te delen. Dit brengt echter ook beveiligingsrisico’s met zich mee. In een nieuwe factsheet zet het Nationaal Cyber Security Centrum (NCSC) deze risico’s uiteen. De factsheet is gericht op informatiebeveiligers van middelgrote tot grote or1