微軟提升Outlook.com和OneDrive的安全和隱私保護(hù)
微軟宣布推出旗下一些在線服務(wù)的加密改進(jìn)措施。微軟可信賴計(jì)算安全副總裁Matt Thomlinson在一篇博文中發(fā)布了此消息。
Outlook.com和OneDrive啟用完美前向保密(Perfect Forward Secrecy,縮寫(xiě)為PFS)。在PFS加密技術(shù)中,雙方在每一個(gè)連接中都使用不同的加密密鑰,因而使得攻擊者更難解密連接。谷歌一直以來(lái)是PFS的先行者,自2011年起已在旗下很多服務(wù)里使用PFS。
Outlook.com與其他郵件系統(tǒng)進(jìn)行通訊時(shí)還會(huì)更廣泛地使用傳輸層安全(Transport Layer Security,縮寫(xiě)為T(mén)LS)。在發(fā)送和接收郵件時(shí),如果另一個(gè)服務(wù)器支持TLS,Outlook.com將使用TLS。這樣做以后,有人竊聽(tīng)數(shù)據(jù)傳送時(shí)要讀出的通信內(nèi)容會(huì)十分困難。
微軟還宣布了旗下另一個(gè)設(shè)在美國(guó)華盛頓州雷德蒙市的“透明中心”。參與國(guó)政府可以在這些透明中心里分析微軟的源代碼,以確認(rèn)軟件里沒(méi)有“后門(mén)”可以讓其他人(我們指的當(dāng)然是微軟或美國(guó)政府)監(jiān)視通訊。微軟此前還宣布了布魯塞爾的透明中心。關(guān)注這個(gè)問(wèn)題有其理由,德國(guó)因擔(dān)心Verizon參與美國(guó)的監(jiān)聽(tīng)行動(dòng)不久前結(jié)束與Verizon的一個(gè)合同。
微軟提升安全措施的消息是在“微軟熱點(diǎn)”博客上發(fā)表的。此舉顯示,公告的目的是要在出現(xiàn)政府監(jiān)管和竊聽(tīng)私人通訊等事情后提升用戶對(duì)微軟在線服務(wù)的信心。