中国IDC圈8月13日报道:8月8日,美国加密邮件服务网站Lavabit的所有者和经营者Ladar Levison,在官方网站中发表声明称:“我被迫要做出一个艰难的决定:是成为对美国人民犯罪的同谋,还是关闭凝聚了我10年心血的Lavabit.经过慎重考虑,我决定暂停Lavabit的服务。”

而且他被禁止透露过去六周导致他做出此项决定的原因。就是在六周前,各大媒体收到了一封来自于edsnowden@lavabit.com的邮件,邀请他们参加莫斯科Sheremetyevo机场的新闻发布会。

鉴于安全考虑,Edward Snowden肯定会采用防监听的邮件服务。Lavabit采用非对称加密技术,例如如果有人要发送邮件给Snowden,他必须采用公共的密钥进行加密,发给Snowden的邮件将是乱码,只有Snowden的私人密钥才能解密,看到内容。

随后,一家以安全通信服务闻名的供应商Slient Circle公司似乎看到了“凶兆”,也宣布关闭其邮件服务,该公司的邮件服务Slient Mail有两种模式:端对端加密,用户负责管理自己的密钥和证书,这种模式是完全安全的,但是对于用户来说操作复杂;另一种模式是托管加密服务,Slient 责用户的密钥和证书,用户操作比较简单,但是安全系数较低。

Silent Circle的创始人Phil Zimmermann在博客中写道:电子邮件使用标准的互联网协议进行通信,没有即时通信所具有的安全保障。SMTP、POP3和IMAP等邮件协议本身存在很多会造成信息和元数据泄露的漏洞。

不幸的是,即使不能查看原始数据,仍然可以通过元数据得到很多信息。比如Lavabit,其服务器中肯定存储着Snowden什么时间、与谁通信的信息,或许还有他何时查收邮件,查收邮件时的IP地址信息。

Levison承诺他会在法庭上为宪法而战,但是可能结果并不能如他所期望的。比Lavabit拥有更好法律资源的大型公司都已屈服于美国的国家安全机构,最终这个网站拥有的元数据可能都必须提交给政府。不难体会Levison是以怎样绝望的心情写下这段话的:“这一经历给了我一个非常重要的教训:未经国会批准或有司法先例,我强烈建议,所有人都不要将个人数据提供给与美国有实际关联的公司。”或许从安全的角度考虑,美国云计算已死。(编译/周小璐)

原标题:良心企业Lavabit、Slient Mail相继关闭,美国云安全已死?

原文链接:Lavabit's closure marks the death of secure cloud computing in the US

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-25 17:40:43
云资讯 多云和安全注意事项
随着企业将工作负载从内部数据中心迁移到云平台,采用多个云平台已经为各种规模的企业带来了一些变革性的运营实践。应用程序环境从内部部署转向公共云,从裸机转移到容器, <详情>
2019-07-23 12:32:21
云安全 云安全风险概览 企业上云后的安全风险概览
数据和各类服务向云端迁移不禁让很多企业开始重新思考自己的网络安全体系。企业上云后究竟会面临什么样的安全风险? <详情>