Welche Unternehmen sind Ihre Daten richtig verschlüsseln?


Wir haben die Unternehmen in unserer Wer hat Ihre Back-Programm gefragt, was sie tun, um die Verschlüsselung im Hinblick auf die NSA rechtswidrige Überwachung Ihrer Kommunikation zu stärken. Wir freuen uns zu sehen, dass vier Unternehmen –Dropbox, Google, SpiderOak und Sonic.netfünf von unseren best Practices für die Verschlüsselung implementieren. Darüber hinaus schätzen wir, dass Yahoo! soeben, mehrere Maßnahmen ergreifen angekündigt, um die Verschlüsselung, einschließlich der sehr kritischen Verschlüsselung von Daten-Center Links erhöhen will und dass Twitter bestätigt hat, dass es Verschlüsselung von Daten-Center Links in Bearbeitung hat. Finden Sie in der Infografik.

Durch die Annahme dieser Praktiken, wie unten beschrieben, haben diese Dienstleister einen wichtigen Schritt zum Schutz von ihren Nutzern vor unbefugten Beschlagnahme ihrer Informationen aus Glasfaser-Kabel genommen. Durch Aktivieren der Verschlüsselung in ihren Netzwerken, können Dienstleister Hintertür Überwachung schwieriger, verlangt die Regierung zu Gericht gehen und Rechtsverfahren zu verwenden. Während Lavabits Mühen gezeigt haben, wie schwierig das für Service-Provider sein kann, gab zumindest es die Möglichkeit, vor Gericht zu kämpfen.

Nicht jedes Unternehmen an unserer Umfrage jede Empfehlung implementiert hat, jeder Schritt hilft, und wir freuen uns über diejenigen, die gearbeitet haben, um ihre Sicherheit zu stärken. Wir hoffen, dass jeder Online-Dienstleister diese best Practices übernimmt und weiter zu arbeiten, um ihre Netzwerke und ihre Nutzer zu schützen.

Krypto Umfrageergebnisse

Warum Krypto ist So wichtig

Die National Security Agency MUSKULÖS-Programm, das in der Glasfaser-Linien verbinden die Rechenzentren des Internet-Giganten wie Google und Yahoo angezapft, ausgesetzt der enorme Schwachstellen Unternehmen wenn gegen eine Agentur wie die NSA so kraftvoll begegnen können. Unter Umgehung der Unternehmen Rechtsabteilungen, packte das Programm durch Zugang zu Ihrer Kommunikation, ohne auch die Höflichkeit des Auftrages von den geheimen abnicken FISA Gericht. Das Programm ist nicht richtig, und es ist nicht einfach.

In diesem Sinne bittet EFF Dienstleister starken Verschlüsselung implementieren. Wir möchten Verschlüsselung auf jeden Schritt des Weges für eine Kommunikation auf dem Weg nach oder innerhalb eines Dienstleisters Systeme zu sehen.

Für den Anfang haben wir Unternehmen, um ihre Websites mit Hypertext Transfer Protocol Secure (HTTPS) standardmäßig verschlüsseln gebeten. Dies bedeutet, dass wenn ein Benutzer ihre Website herstellt, wird es automatisch einen Kanal verwenden, der die Kommunikation von ihrem Computer auf die Website verschlüsselt.

Wir haben sie alle Authentifizierungs-Cookies als sicher markieren auch gefragt. Dies bedeutet, dass Cookie Kommunikation beschränkt sich auf verschlüsselte Übertragung, die Web-Browser verwenden diese Cookies nur über eine verschlüsselte Verbindung leitet. Das hält Betreiber von Diebstahl (oder sogar Protokollierung) Netzwerkbenutzer Identitäten durch schnüffeln Authentifizierungscookies über unsichere Verbindungen.

Um sicherzustellen, dass die Kommunikation sicher bleibt, haben wir Firmen HTTP Strict Transport Security (HSTS) gebeten. HSTS besteht im Wesentlichen auf die Verwendung sicherer Kommunikations verhindern bestimmte Angriffe, wo ein Netzwerk vorgibt, dass die Website gebeten hat, unsicher zu kommunizieren.

Alle diese Technologien sind nun bewährte Industrie-Standard. Während sie die Kommunikation vom Endbenutzer zum Server und zurück verschlüsseln, haben die MUSKULÄREN Offenbarungen gezeigt, dass dies nicht ausreicht. Dementsprechend haben wir gebeten, Dienstleister, Kommunikation zwischen Unternehmen Cloud-Servern und Rechenzentren zu verschlüsseln. Jedes Mal, wenn ein Benutzer Daten ein Netzwerk Transite, sollte es stark verschlüsselt werden für den Fall, dass ein Angreifer hat Zugriff auf die physischen Datenlinks oder kompromittiert die Netzwerk-Equipment.

Darüber hinaus haben wir e-Mail-Dienstanbieter STARTTLS für e-Mail-Übertragung zu implementieren. STARTTLS ist ein opportunistischer Verschlüsselungssystem, die Kommunikation zwischen den e-Mail-Servern verschlüsselt, die den Simple Mail Transfer Protocol (SMTP)-Standard verwenden. Wenn ein Benutzer e-Mails jemand auf einen anderen Anbieter (z.B. Hotmail Schreiben eines Benutzers in eine Gmail-Nutzer), müssen die e-Mail-Nachricht über das Internet geliefert werden. Wenn beide e-Mail-Server STARTTLS verstehen, werden die Kommunikation bei der Übertragung verschlüsselt werden. Wenn nur Gmail tut aber Hotmail nicht funktioniert (die aktuelle Situation), sie werden in die klare und Lauschangriffe, ausgesetzt, so es entscheidend ist, wie viele e-Mail-Dienstanbieter wie möglich, um das System zu implementieren.

Zu guter Letzt haben wir Unternehmen vorwärts Geheimhaltung für ihre Verschlüsselungsschlüssel verwendet gebeten. Nach vorne Geheimhaltung, manchmal genannt 'perfect forward Secrecy' soll zuvor verschlüsselte Kommunikation zu schützen, selbst wenn die Dienstleister Schlüssel später gefährdet ist. Ohne vorwärts Geheimhaltung, ein Angreifer, der einen Dienstleister Geheimschlüssel lernt können ihn zurück zu gehen und vorher unverständliche verschlüsselte Mitteilungen lesen – vielleicht diejenigen, die Monate oder Jahre in der Vergangenheit aufgezeichnet.

Dieser Beitrag wurde zuerst veröffentlicht durch Electronic Frontier Foundation, und ist mit freundlicher Genehmigung veröffentlicht.

Verwandte Artikel

Welche Staaten sind ihre Früchte und Gemüse essen?

Trotz Obst und Gemüse festen Platz in einer gesunden Ernährung – und sicherlich auch in einer Diät zur Gewichtsreduktion – Amerikaner essen einfach nicht genug produzieren jeden Tag. Daten von den Centers for Disease Control and Prevention zeigen, dass di...

Selbst verschlüsseln Festplatte kann Verschlüsselung verwenden, das ist wirklich Scheiße

Selbst verschlüsseln Festplatten sind eine tolle Idee, so dass Sie zum Sichern von Daten in dem sicheren wissen, das niemand sonst es Sichten kann. Es sei denn, das Verschlüsselungssystem ist leicht zu knacken – was eine neue Security-Studie fand der Fall...

Die Tech-Unternehmen schützen Ihre Daten vor der Regierung?

Jedes Jahr der Electronic Frontier Foundation veröffentlicht seine "Wer hat Your Back" Zeugnis , Detaillierung der Datenschutzrichtlinien von Technologieunternehmen. Hier ist die Verschraubung der wer für Ihr Privatleben angesichts der behördlic...

Hillary Clinton verschlüsseln nicht monatelang ihr Staatssekretär E-Mails.

Neue Details aufgetaucht über genau wie Hillary Clinton die Homebrew private e-Mail-Server gesichert verwendeten sie als Secretary Of State. Die Pointe? Clinton nicht ihre e-Mails zu verschlüsseln oder verwenden Sie ein Zertifikat für ihre ersten drei Mon...

Wie Sie alles verschlüsseln

Vor einem Jahr, war heavy-Duty-Verschlüsselungs-Technologie etwas, was Cyber-Profis, Privatsphäre Nüssen und die ungeraden investigative Journalistin kümmerte. Dann geschah die Snowden-Lecks. Plötzlich waren wir alle sehr bewusst wie ausgesetzt unsere Dat...

5 unverschämten Lügen Unternehmen sind gesetzlich erlaubt, Ihnen zu sagen

Wenn Sie, Leute, Inserenten liegen sagen, werden sie ihre Augen und sagen, "DUH! Rollen. "Das ist, was Werbung ist, Sie naiv Narr!" Aber dann wird die gleichen Leute Fuß aus der Tür und kaufen eine Telefon, basierend auf einer "Netzabd...

Die 5 gruseligsten weisen große Unternehmen sind Sie gerade

Der Schlüssel zum Verkauf eines Produktes ist wissen, dass Ihr Kunde. Dies wurde traditionell ein Kleinbetrieb Spiel für Werbetreibende, 10 Minuten vor bestanden, die angesichts der fast unmöglichen Aufgabe Menschen, etwas zu kaufen, sie wusste nicht einm...

Auf der Jagd nach zufälligen: die Suche nach Zahlen finden, die Ihre Daten sicher

Sie indirekt Zufallszahlen online täglich verwenden – sichere Verbindungen, zur Verschlüsselung von Daten, vielleicht sogar um Ihr Problem mit dem spielen zu befriedigen. Aber ihre Omnipräsenz täuscht über die Tatsache, dass sie tatsächlich unglaublich sc...

6 Wege Unternehmen sind heimlich Bewerber Schrauben.

Die Weltwirtschaft kam nie zurück aus dem Crash 2008--Arbeitslosigkeit ist immer noch erschreckend Ebenen, und es gibt eine Hölle von viel von guten Menschen noch auf den Straßen. Wenn Sie Arbeitslose haben Freunde, Sie haben zweifellos gehört Horrorgesch...

Hat Ihre Daten vor kurzem gehackt wurde? Finden Sie heraus, mit diesem handlichen Quiz

Es scheint, wie wir einen Monat ohne eine Offenbarung über einige riesige Sicherheitslücke nicht gehen können, die die persönlichen Daten von Millionen von Menschen gefährdet. Die New York Times hat eine nette Quiz, die schnell wird Ihnen sagen, ob Ihre p...

Verfolgen Ihre Tracker: Neue Tools verwalten Sie Ihre Daten

Eine wachsende Zahl von Menschen mit Geräten und apps, um alle Arten von Gewohnheiten zu verfolgen, aus wieviele Schritte nehmen sie an einem Tag, um ihre Essgewohnheiten und sogar ihre Fruchtbarkeit-Zyklen und sexuelle Begegnungen. Diese Benutzer sind Te...

Apple-Tool verwandeln könnten, wie Ärzte Ihre Daten sammeln

Apples neues iPhone-Plattform ermöglichen könnten Ärzte Gesundheit Datenmenge drastisch zu erhöhen, die sie auf Patienten sammeln können, so das Unternehmen. Das Unternehmen ergab die Plattform, genannt ResearchKit, heute bei einem Vortrag im Apple Hauptq...

Die Privatsphäre Zuhälterei Black ist hier zu sperren Sie Ihre Daten

Paranoid? Privatsphäre bewusst? Irgendwo dazwischen? Nun gibt es jetzt ein unlocked (Gabel)-Android-Handy für Sie. Black auf der Bühne und es sieht so diskret, wie sie Ihre saftige Info hält. Wir hörten über Black eine Weile her, aber jetzt SilentCircle u...

Android 5,0-Geräte sind nicht standardmäßig verschlüsselt – trotz Google Versprechen

Wenn Android 5.0 Lollipop gestartet, behauptete Google stolz, dass die Verschlüsselung ganzer Festplatten eine Standardfunktion, standardmäßig aktiviert. Aber jetzt sind Handys mit dem Betriebssystem in freier Wildbahn, angezeigt werden, die nicht der Fal...