Comments 42
Очень интересно по поводу отправки анонимной статистики в компанию…
+9
Они исходя из текста писем показывают рекламу. Зачем стрелять себе в ногу?
+1
В клиенте тот же JS у них будет иметь доступ к исходному тексту писем.
+2
Массово пользователи не станут включать шифрование, а для параноиков улучшит репутацию Google.
+20
Верно. Лень и неповоротливость станут (или уже стали?) бэкдором в частную жизнь: пользователей будут обязывают скидывать кучу галок о «сборе статистики, которая используется для улучшения бла-бла» 95% юзеров пропустят шаг с мыслью «да ладно, кому я нужен».
Мне думается, лень заботливо взращивается как раз чтобы делать людей беспомощными в нетривиальных ситуациях. Когда необходимо долго вникать и читать мелкий шрифт. Чтобы впаривать готовые решения и невыгодные правила оказания услуг. «Вы только поставьте подпись» и все будет окей.
Мне думается, лень заботливо взращивается как раз чтобы делать людей беспомощными в нетривиальных ситуациях. Когда необходимо долго вникать и читать мелкий шрифт. Чтобы впаривать готовые решения и невыгодные правила оказания услуг. «Вы только поставьте подпись» и все будет окей.
0
Уже стали.
90% моих знакомых ленятся почитать все пункты настроек в яндекс/гугл/мейл/...-почте чтобы найти ту самую галку «показывать мне рекламу» и снять её. Они знают что галка есть, их бесит реклама, но снять её лень.
90% моих знакомых ленятся почитать все пункты настроек в яндекс/гугл/мейл/...-почте чтобы найти ту самую галку «показывать мне рекламу» и снять её. Они знают что галка есть, их бесит реклама, но снять её лень.
+1
о «сборе статистики, которая используется для улучшения бла-бла»
Перевод: «для увеличения бабла».
0
Ну конечно… Вот прям взяли и озаботились конфиденциальностью переписки пользователей.
Лучше б в доработку gpg вложились, если оно для них недостаточно с человеческим лицом.
Лучше б в доработку gpg вложились, если оно для них недостаточно с человеческим лицом.
-2
А с Андроидом что? Нативный клиент будет поддерживать? А поиск как? Много непонятного пока. Если не будет поиска и клиента, то зачем этот gmail нужен, с таким же успехом молоко использовать любой сервис, хоть самоподнятый на VPSке.
-3
не очень понятно где будут генерироваться и храниться ключи? В браузере клиента? Чуть что не так и вместо почты безвозвратный набор байтиков?
+5
Я не смотрел эту конкретную реализацию, но можно сделать классическое хранение ключей на файловой системе. Чтение делается через FileReader API, запись — либо через window.saveAs (но его, вроде бы, пока еще нет в браузерах), либо генерация data:-ссылки и эмуляция клика по ней. Конечно, при такой реализации файл с ключами придется просить выбирать каждый раз — но можно «кэшировать» ключи в DOM storage.
0
я бы сделал хранение в виде сертификатов в браузере, если JS может получить к ним доступ.
0
Ключи будут храниться на серверах Гугла. Собсно это было одно из условий ФБР и АНБ
+2
Что-то масло масленное получается. Зачем они тогда вообще нужны? Сейчас https сертификат так же лежит на серверах гугля и отлично все шифрует по дороге. Я думал это такой красивый ход чтобы оставить спецслужбы с носом. Собственно странно что спецслужбы выставляют условия частному бизнесу — как ему делать свои продукты…
0
Мне кажется, прошлый комментатор пропустил тег <sarcasm /> =) Ибо если ключи действительно лежат на серверах гугла, то смысла в этом всем ~0.
+1
Ессесно «смысла ноль». Скорее небо упадет на землю прежде чем Гугл начнет заботиться о приватности юзера. Вообще «Google» и «приватные данные» в одном предложении выглядят смешно и нелепо.
+1
Мне кажется, что тут дело в том, что Гуглу не выгодно отдавать NSA и прочим агенствам данные своих пользователей, потому что тогда пользователи могут подумать о том, что бы перейти к тем, кто вне юристикции США. Но Гугл не может не выполнять законов США, которые заставляют его выдавать такие данные, вот они и нашли компромис: Те, кто хотят — пусть прозначно все шифруют на стороне клиента, а Гугл в свою очередь радостно службам отдаст зашифрованные данные, а ключей у него нет, так что облом.
Ну так скажем я надеюсь, что все примерно так и состоит, а не так, что в реальности гугл всю эту переписку все равно видит и хранит в незашифрованном виде.
Ну так скажем я надеюсь, что все примерно так и состоит, а не так, что в реальности гугл всю эту переписку все равно видит и хранит в незашифрованном виде.
+1
Как мне кажется, как раз наоборот. Из текста новости я сделал вывод, что приватные ключи будут храниться на компьютерах пользователей
0
Если шифрование на стороне клиента, а судя по всему, это так, то как будет работать Gmail во всяких Турциях, Египтах и остальных Объединенных Северокорейских Эмиратах? Ведь тогда выдача информации по запросу суда становиться бессмысленной. Gmail готов потерять определенный сегмент рынка?
0
Просто этой фичи не будет на тех рынках, где крипто регулируется.
0
Что мешает жителю Северокорейского Эмирата поменять страну в гуглопрофиле на Багамские Острова? Или Гугл решил уйти с рынков стран с подцензурным интернетом? Ведь его тупо заблокируют по решению Пхеньянского Народного Суда и ЭмиратГосКомНадзор-а.
0
В смысле, бессмысленной? Пришла subpoena, выдали все его архивы. А что там кракозябры какие, или бинарники — это гугла не волнует. Что есть, то и выдали.
+6
UFO just landed and posted this here
UFO just landed and posted this here
Неужели так сложно было добавить шифрование вложений?
Они зачастую важнее, чем текст письма.
Они зачастую важнее, чем текст письма.
+1
UFO just landed and posted this here
Если действительно важно, то отправляйте шифрованные вложения.
+2
В качестве костыля — вложение пересылать зашифрованным zip или rar архивом, а пароль от архива — в тексте сообщения.
Хочу отметить, что все браузерные PGP плагины типа Mailvelope не поддерживают шифрование вложений. Только связка Thundebird + GnuPG + Enygmail позволяет шифровать вложения без лишних телодвижений.
Хочу отметить, что все браузерные PGP плагины типа Mailvelope не поддерживают шифрование вложений. Только связка Thundebird + GnuPG + Enygmail позволяет шифровать вложения без лишних телодвижений.
-1
Vendor-lock какой-то получается. Плохо что только для хрома.
0
Sign up to leave a comment.
Articles
Change theme settings
Google предложит пользователям GMail использовать end-to-end шифрование