Lavabit、Slient Mail相繼關閉,美國云安全已死?
作者:佚名
為了避免成為對美國人民犯罪的同謀,Lavabit、Slient Circle相繼關閉了其安全郵件服務。Lavabit所有者Levison甚至建議不要將個人數(shù)據(jù)提供給與美國有實際關聯(lián)的公司?;蛟S從安全的角度考慮,美國云計算已死。
8月8日,美國加密郵件服務網站Lavabit的所有者和經營者Ladar Levison,在官方網站中發(fā)表聲明稱:“我被迫要做出一個艱難的決定:是成為對美國人民犯罪的同謀,還是關閉凝聚了我10年心血的Lavabit。經過慎重考慮,我決定暫停Lavabit的服務。”
而且他被禁止透露過去六周導致他做出此項決定的原因。就是在六周前,各大媒體收到了一封來自于edsnowden@lavabit.com的郵件,邀請他們參加莫斯科Sheremetyevo機場的新聞發(fā)布會。
鑒于安全考慮,Edward Snowden肯定會采用防監(jiān)聽的郵件服務。Lavabit采用非對稱加密技術,例如如果有人要發(fā)送郵件給Snowden,他必須采用公共的密鑰進行加密,發(fā)給Snowden的郵件將是亂碼,只有Snowden的私人密鑰才能解密,看到內容。
隨后,一家以安全通信服務聞名的供應商Slient Circle公司似乎看到了“兇兆”,也宣布關閉其郵件服務,該公司的郵件服務Slient Mail有兩種模式:端對端加密,用戶負責管理自己的密鑰和證書,這種模式是完全安全的,但是對于用戶來說操作復雜;另一種模式是托管加密服務,Slient 責用戶的密鑰和證書,用戶操作比較簡單,但是安全系數(shù)較低。
Silent Circle的創(chuàng)始人Phil Zimmermann在博客中寫道:電子郵件使用標準的互聯(lián)網協(xié)議進行通信,沒有即時通信所具有的安全保障。SMTP、POP3和IMAP等郵件協(xié)議本身存在很多會造成信息和元數(shù)據(jù)泄露的漏洞。
不幸的是,即使不能查看原始數(shù)據(jù),仍然可以通過元數(shù)據(jù)得到很多信息。比如Lavabit,其服務器中肯定存儲著Snowden什么時間、與誰通信的信息,或許還有他何時查收郵件,查收郵件時的IP地址信息。
Levison承諾他會在法庭上為憲法而戰(zhàn),但是可能結果并不能如他所期望的。比Lavabit擁有更好法律資源的大型公司都已屈服于美國的國家安全機構,最終這個網站擁有的元數(shù)據(jù)可能都必須提交給政府。不難體會Levison是以怎樣絕望的心情寫下這段話的:“這一經歷給了我一個非常重要的教訓:未經國會批準或有司法先例,我強烈建議,所有人都不要將個人數(shù)據(jù)提供給與美國有實際關聯(lián)的公司。”或許從安全的角度考慮,美國云計算已死。
責任編輯:鳶瑋
來源:
CSDN