Google گواهینامه های SSL خود را ارتقا داد

ارتباط امنهفته گذشته، Google اعلام کرد تمامی کلیدهای RSA خود را یک ماه زودتر از آنچه پیشتر در ماه می وعده داده بود از ۱۰۲۴ بیت به ۲۰۴۸ بیت ارتقا داده است.

عملیات ارتقا پیش از افشاگری Edward Snowden، افشاگر مشهور آمریکایی، مبنی بر رخنه سازمان امنیت ملی امریکا (NSA) به شبکه ارتباطی مراکز داده شرکت‏‏ های Google و Yahoo در سراسر جهان آغاز شده بود. یکی از مهندسین Google نیز در وبلاگ بخش امنیت این شرکت، اقدام اخیر Google را هم راستا با عزم عمومی برای کنار گذاشتن کلیدهای ۱۰۲۴ بیتی بخصوص در سایه نگرانی رصد داده های تبادل شده بر روی اینترنت توسط دولت و سایر عوامل ناخواسته، اعلام کرده است.

دو برابر شدن طول کلید به معنای دشوارتر شدن سرقت داده های ردوبدل شده، می باشد. تا چندی پیش، تصور بر این بود که شنود ارتباطات رمز شده با استفاده از کلیدهای ۱۰۲۴ بیتی محتاج زمان و امکانات سخت افزاری بسیار زیادی است. اما با افشاگری Edward Snowden مشخص شد که آن فرضیه کاملاً اشتباه بوده است.

هر چند که رمزگشایی کلید جدید شش تا هفت برابر بیشتر از رمزگشایی کلید قبلی زمان می برد اما با توجه به مشخصات سخت افزاری کامپیوترهای امروزی و روشهای مورد استفاده مرورگرها، افزایش زمان رمزگشایی بسیار ناچیز بوده و عملاً کاربران عادی متوجه تفاوت بوجود آمده نخواهند شد. گواهینامه های دیجیتال سایت های Google همگی از طریق واسط Google Internet Authority صادر می شوند.

پیشتر مؤسسه ملی فناوری و استانداردهای آمریکا و کنسرسیوم CA/Browser Forum، که اعضای آنرا صادرکنندگان گواهینامه های دیجیتال و فروشندگان مرورگرها و سیستم های عامل تشکیل می دهند، هر دو اعلام کرده بودند که از ابتدای سال ۲۰۱۴، گواهینامه های مبتنی بر ۱۰۲۴ بیتی معتبر نخواهند بود.

در پی افشارگری Edward Snowden، بسیاری از سایت های مشهور، تحت فشار افکار عمومی، عزم خود را جزم کردند تا هر چه در توان دارند برای حفاظت قانونی از داده های کابران در برابر ابزارهای شنود دولت بکار ببندند. براساس آمار SSL Pulse، از ۱۶۲ هزار سایت بررسی شده ۹۶ درصد آنها از کلید ۱۰۲۴ بیتی به کلید ۲۰۴۸ بیتی مهاجرت کرده اند.

برخی شرکتهای امنیتی از جمله Symantec نیز هشدار داده اند که بعد از ضرب الاجل اعلام شده (ابتدای سال ۲۰۱۴) احتمال می رود مرورگرها به کاربران در هنگام ورود به سایت هایی که از کلیدهای ۱۰۲۴ بیتی استفاده می کنند، هشداری مبنی بر ناامن بودن آن سایت ها را نمایش دهند.


قول Yahoo: رمزگذاری در همه جا

امنیت یاهوبه دنبال افشای فعالیت های جاسوسی سازمان امنیت ملی آمریکا (NSA) علیه مردم عادی و مقامات دولتی در کشورهای مختلف و به ویژه شنود اطلاعات شرکت های اینترنتی نظیر Yahoo و Google، اکنون شرکت Yahoo تلاش خود را در زمینه رمزگذاری (encryption) اطلاعات کاربران دوچندان کرده و قول داده تا پایان سه ماهه اول سال میلادی ۲۰۱۴، امکان رمزگذاری تمام اطلاعات ورودی و خروجی به Yahoo را فراهم آورد. 
تا پایان سه ماهه اول سال میلادی ۲۰۱۴ (اوایل سال ۱۳۹۳) تمام کاربران Yahoo حق انتخاب خواهند داشت تا تمام اطلاعات و داده های ورودی و خرجی خود را به Yahoo بصورت رمزگذاری شده، درآورند. این خبر به دنبال اعلام اخیر این شرکت است که از اواسط دیماه سال جاری، تمام ایمیل های Yahoo بطور پیش فرض با رمزنگاری SSL ارسال خواهد شد. 
همچنین شرکت Yahoo اعلام کرده که ارتباطات بین سرورهای مختلف این شرکت در اقصی نقاط جهان منبعد بصورت رمزگذاری شده، انجام خواهد شد. بعلاوه Yahoo تلاش خواهد کرد تا با همکاری شرکاء تجاری خود در جهان، پودمان امن HTTPS بر روی سرورهای پست الکترونیکی که نام Yahoo را یدک می کشند، فعال گردد.
اخیراً روزنامه آمریکایی The Washington Post بخش جدیدی از افشاگری های Edward Snowden، افشاگر مشهور آمریکایی، را منتشر کرد که در آن به شنود اطلاعات رد و بدل شده بین سرورهای Yahoo و Google اشاره شده بود. شرکت Google اقداماتی را برای رمزگذاری ارتباطات بین مراکز داده خود به مرحله اجرا گذاشته است. شرکت مایکروسافت نیز که در حال حاضر ارتباطات بین مراکز داده خود را بدون رمزگذاری انجام می دهد، بررسی این موضوع را آغاز کرده است. 
اضافه کردن امکانات رمزگذاری به سرویس های عمومی و رایج اینترنتی از مدتها قبل آغاز شده بود ولی اکنون پس از افشا شدن فعالیت های سازمان NSA، این اقدامات سرعت و اولویت بیشتری پیدا کرده اند. شرکتهای Twitter و Facebook از یکسال قبل، پودمان امن HTTPS را بطور پیش فرض بکار می برند. بیش از سه سال نیز از اقدام مشابه برای سرویس ایمیل Gmail می گذرد. اکنون نیز اقدام Yahoo شاید کمی با تاخیر انجام شده، ولی از هرکجا جلوی ضرر را بگیرید، منفعت است !