Lavabit、Slient Mail相继关闭,美国云安全已死?

安全 云安全
为了避免成为对美国人民犯罪的同谋,Lavabit、Slient Circle相继关闭了其安全邮件服务。Lavabit所有者Levison甚至建议不要将个人数据提供给与美国有实际关联的公司。或许从安全的角度考虑,美国云计算已死。

8月8日,美国加密邮件服务网站Lavabit的所有者和经营者Ladar Levison,在官方网站中发表声明称:“我被迫要做出一个艰难的决定:是成为对美国人民犯罪的同谋,还是关闭凝聚了我10年心血的Lavabit。经过慎重考虑,我决定暂停Lavabit的服务。” 

 

 

 
而且他被禁止透露过去六周导致他做出此项决定的原因。就是在六周前,各大媒体收到了一封来自于edsnowden@lavabit.com的邮件,邀请他们参加莫斯科Sheremetyevo机场的新闻发布会。
 
鉴于安全考虑,Edward Snowden肯定会采用防监听的邮件服务。Lavabit采用非对称加密技术,例如如果有人要发送邮件给Snowden,他必须采用公共的密钥进行加密,发给Snowden的邮件将是乱码,只有Snowden的私人密钥才能解密,看到内容。
 
随后,一家以安全通信服务闻名的供应商Slient Circle公司似乎看到了“凶兆”,也宣布关闭其邮件服务,该公司的邮件服务Slient Mail有两种模式:端对端加密,用户负责管理自己的密钥和证书,这种模式是完全安全的,但是对于用户来说操作复杂;另一种模式是托管加密服务,Slient 责用户的密钥和证书,用户操作比较简单,但是安全系数较低。
 
Silent Circle的创始人Phil Zimmermann在博客中写道:电子邮件使用标准的互联网协议进行通信,没有即时通信所具有的安全保障。SMTP、POP3和IMAP等邮件协议本身存在很多会造成信息和元数据泄露的漏洞。
 
不幸的是,即使不能查看原始数据,仍然可以通过元数据得到很多信息。比如Lavabit,其服务器中肯定存储着Snowden什么时间、与谁通信的信息,或许还有他何时查收邮件,查收邮件时的IP地址信息。
 
Levison承诺他会在法庭上为宪法而战,但是可能结果并不能如他所期望的。比Lavabit拥有更好法律资源的大型公司都已屈服于美国的国家安全机构,最终这个网站拥有的元数据可能都必须提交给政府。不难体会Levison是以怎样绝望的心情写下这段话的:“这一经历给了我一个非常重要的教训:未经国会批准或有司法先例,我强烈建议,所有人都不要将个人数据提供给与美国有实际关联的公司。”或许从安全的角度考虑,美国云计算已死。
责任编辑:鸢玮 来源: CSDN
相关推荐

2013-09-12 11:07:01

2013-03-02 10:30:00

2011-05-11 09:01:29

面向对象技术函数式语言

2011-01-07 10:18:28

RSSWeb

2022-09-15 10:44:42

SidecarIstioeBPFizer

2023-02-06 07:37:29

Java编程语言

2014-01-06 09:36:53

IT部门BYODBYOA

2014-08-08 09:39:16

2012-02-20 10:12:09

Java

2023-11-03 15:51:13

2018-04-08 15:17:23

2011-12-07 10:20:19

Email新闻

2021-01-19 10:58:15

漏洞管理漏洞数据泄露

2015-08-31 10:59:22

2021-04-19 08:17:42

MesosKubernetesLinux

2020-02-29 15:18:10

DevOpsNoOps运维

2013-01-31 17:23:20

RIM黑莓BB10

2024-09-03 09:31:59

2020-02-19 11:35:21

iPhone越获PP助手

2012-07-02 09:14:41

云安全云计算数据安全
点赞
收藏

51CTO技术栈公众号