قول Yahoo: رمزگذاری در همه جا

امنیت یاهوبه دنبال افشای فعالیت های جاسوسی سازمان امنیت ملی آمریکا (NSA) علیه مردم عادی و مقامات دولتی در کشورهای مختلف و به ویژه شنود اطلاعات شرکت های اینترنتی نظیر Yahoo و Google، اکنون شرکت Yahoo تلاش خود را در زمینه رمزگذاری (encryption) اطلاعات کاربران دوچندان کرده و قول داده تا پایان سه ماهه اول سال میلادی ۲۰۱۴، امکان رمزگذاری تمام اطلاعات ورودی و خروجی به Yahoo را فراهم آورد. 
تا پایان سه ماهه اول سال میلادی ۲۰۱۴ (اوایل سال ۱۳۹۳) تمام کاربران Yahoo حق انتخاب خواهند داشت تا تمام اطلاعات و داده های ورودی و خرجی خود را به Yahoo بصورت رمزگذاری شده، درآورند. این خبر به دنبال اعلام اخیر این شرکت است که از اواسط دیماه سال جاری، تمام ایمیل های Yahoo بطور پیش فرض با رمزنگاری SSL ارسال خواهد شد. 
همچنین شرکت Yahoo اعلام کرده که ارتباطات بین سرورهای مختلف این شرکت در اقصی نقاط جهان منبعد بصورت رمزگذاری شده، انجام خواهد شد. بعلاوه Yahoo تلاش خواهد کرد تا با همکاری شرکاء تجاری خود در جهان، پودمان امن HTTPS بر روی سرورهای پست الکترونیکی که نام Yahoo را یدک می کشند، فعال گردد.
اخیراً روزنامه آمریکایی The Washington Post بخش جدیدی از افشاگری های Edward Snowden، افشاگر مشهور آمریکایی، را منتشر کرد که در آن به شنود اطلاعات رد و بدل شده بین سرورهای Yahoo و Google اشاره شده بود. شرکت Google اقداماتی را برای رمزگذاری ارتباطات بین مراکز داده خود به مرحله اجرا گذاشته است. شرکت مایکروسافت نیز که در حال حاضر ارتباطات بین مراکز داده خود را بدون رمزگذاری انجام می دهد، بررسی این موضوع را آغاز کرده است. 
اضافه کردن امکانات رمزگذاری به سرویس های عمومی و رایج اینترنتی از مدتها قبل آغاز شده بود ولی اکنون پس از افشا شدن فعالیت های سازمان NSA، این اقدامات سرعت و اولویت بیشتری پیدا کرده اند. شرکتهای Twitter و Facebook از یکسال قبل، پودمان امن HTTPS را بطور پیش فرض بکار می برند. بیش از سه سال نیز از اقدام مشابه برای سرویس ایمیل Gmail می گذرد. اکنون نیز اقدام Yahoo شاید کمی با تاخیر انجام شده، ولی از هرکجا جلوی ضرر را بگیرید، منفعت است !



Twitter امنیت اعضای خود را افزایش داد

امنیت

شرکت Twitter با بکارگیری راهکار امنیتی جدیدی، امکان شنود اطلاعات رد و بدل شده بین اعضای این سایت اجتماعی با سرورهای Twitter را تقریبا غیرممکن می کند.

این راهکار امنیتی که Perfect Forward Secrecy نام دارد، در سرویس های Twitter تحت Web و Mobile اعمال شده است. فناوری بکار رفته در این راهکار، رمزگشایی ترافیک و اطلاعات رمز شده ای را که قبلا شنود و جمع آوری شده است، غیرممکن می سازد.

درحال حاضر، رمزگذاری و رمزگشایی اطلاعات رد و بدل شده بین کاربر و سرور براساس یک کلید مخفی است که بر روی سرور نگهداری می شود. ترافیک بین کاربر و سرور قابل خواندن نیست ولی می توان ترافیک را جمع آوری و در همان حالت رمزگذاری شده، ذخیره کرد. این اطلاعات ذخیره شده همواره معتبر خواهد بود و هر زمان در آینده که کلید مخفی بر روی سرور در اختیار باشد، می توان این اطلاعات را رمزگشایی کرد.

در راهکار امنیتی جدید Perfect Forward Secrecy رمزگذاری اطلاعات براساس دو کلید با مدت اعتبار کوتاه است و بعد از انقضاء اعتبار، کلیدها غیر قابل استفاده می شوند. در این حالت، حتی با داشتن کلید مخفی بر روی سرور، رمزگشایی اطلاعات امکان پذیر نخواهد بود.

شاید با فناوری ها و امکانات نرم افزاری و سخت افزاری زمان حاضر، رمزگشایی ترافیک اطلاعات دشوار و غیرممکن باشد، ولی با اختراعات و پیشرفت فناوری در آینده، این احتمال را می توان داد که رمزگشایی اطلاعات آسان تر و سریع تر گردد. راهکار امنیتی Perfect Forward Secrecy این احتمال را هر قدر هم که اندک باشد، کاملا از بین می برد.

شرکت Twitter دلیلی برای این اقدام خود اعلام نکرده است ولی به نظر می رسد که رویدادهای اخیر در خصوص عملیات جاسوسی سازمان امنیت ملی آمریکا (NSA) چندان بی تاثیر نبوده است.

البته بیشتر اطلاعاتی که بر روی Twitter ردوبدل می شود برای انتشار و اطلاع عمومی است. ولی برخی سرویس های Twitter امکان ارتباط مستقیم و خصوصی بین دو عضو این سایت اجتماعی را هم می توانند برقرار کنند.  


دولت ها به دنبال اطلاعات Twitter

علامت Twitter

عطش دولت های جهان برای به دست آوردن اطلاعات و مشخصات کاربران سرویس اجتماعی Twitter روز به روز در حال افزایش است.

بر اساس گزارش Twitter برای نیمه دوم سال میلادی ۲۰۱۲، تعداد درخواست های بیشتری از دولت های مختلف جهان برای کسب اطلاعات و مشخصات کاربران Twitter دریافت شده است. این دومین گزارش شرکت Twitter است که تحت عنوان Transparency Report جهت شفاف سازی عملکرد شرکت در برابر حفظ اطلاعات و محرمانگی کاربران خود، منتشر می کند.

اولین گزارش Transparency Report که آمار درخواست های دریافتی در نیمه اول سال میلادی ۲۰۱۲ را ارائه می کرد، نشان داد که تعداد درخواست های نیمه اول ۲۰۱۲ از کل درخواست های سال ۲۰۱۱ بیشتر بوده است. اکنون گزارش دوم نشان می دهد که این روند صعودی همچنان در نیمه دوم ۲۰۱۲ نیز ادامه داشته است.

در نیمه دوم سال ۲۰۱۲، تعداد ۱۰۰۹ درخواست از دولت های مختلف جهان به Twitter ارسال شده که در مقایسه با تعداد ۸۴۹ درخواست در نیمه اول، افزایش نشان می دهد. بیشتر این درخواست ها از سوی دولت آمریکا بوده که شامل ۸۱ درصد از درخواست ها می شود. پس از آمریکا، دولت های ژاپن، برزیل و انگلیس در رده های بعدی قرار دارند.

آمار Twitter

در گزارش Twitter واکنش این شرکت در مقابل درخواست های دریافتی نیز ذکر شده است. مسئولان Twitter نزدیک به ۷۰ درصد از درخواست ها را پاسخ داده و اطلاعاتی را در اختیار دولت ها قرار داده است. همچنین مسئولان Twitter توانسته اند در ۲۴ درصد از درخواست ها، کاربر مورد نظر را مطلع سازند و او را در جریان قرار دهند. به همین میزان نیز به دلیل منع قانونی و دستور قضایی، قادر به مطلع ساختن کاربران نشده است.

نکته ای که شاید دانستن آن جالب باشد، این است که دولت ها از اطلاعات به دست آورده از Twitter چکار کرده اند !؟