Google一直擅長分享其豐富的信息,包括將其全部捐贈給開源社區(qū)。這一次輪到了E2EMail,一個實驗性質(zhì)的端到端加密系統(tǒng)。E2EMail由Google開發(fā),內(nèi)置JavaScript內(nèi)部開發(fā)的JavaScript加密庫。它提供了一種通過Chrome擴展程序將OpenPGP集成到Gmail中的方法。消息的明文單獨保留在客戶端上。
E2EMail在谷歌當前一個中央密鑰服務器上進行測試,根據(jù)最近的密鑰透明度公告顯示,OpenPGP方式的核心密鑰堅實,可擴展,因此這種解決方案,取代了傳統(tǒng)上與PGP一起使用的有問題的網(wǎng)絡信任模型。
E2EMail代碼目前已經(jīng)上傳到GitHub,每個人都可以訪問查看代碼。端到端加密被視為所有隱私問題的解決方案,可以避免政府監(jiān)控,中間人攻擊等。即使公司也可以通過盡可能最好地保護他們的通信來保護他們免受工業(yè)間諜侵害。
在過去幾年中,尤其是在愛德華·斯諾登提供有關美國國家安全局的監(jiān)聽密碼之后,越來越多的服務實施了端到端的加密服務,包括像WhatsApp和Signal這樣相當知名的消息應用程序。
電子郵件服務,應用程序和社交網(wǎng)絡都已開始關閉其數(shù)據(jù)流,以幫助用戶和保護他們免受監(jiān)視和網(wǎng)絡威脅。話雖如此,端到端加密還沒有到達互聯(lián)網(wǎng)的所有角落。