Google'dan güvenli iletişim için yeni bir adım: Anahtar Şeffaflığı Sistemi

3
tongucyumruk

Tam da WhatsApp'ın kullanıcıların şifreleme anahtarlarını değiştirmesinin bir güvenlik açığı oluşturup oluşturmadığının tartışıldığı şu günlerde Google sanki önceden durumun kokusunu almış gibi kullanıcıların anahtarlarını ve anahtar geçmişlerini doğrulamayı sağlayacak Anahtar Şeffaflığı (Key Transparency) aracını duyurdu.

Anahtar Şeffaflığı sunucu/istemci modeli ile çalışan bir anahtar dağıtım sistemi. Özünde sunduğu bir kullanıcı kimliğinin tüm geçmişini kayıt altına almak. Örneğin bir hesabın anahtarları değiştiği veya hesap sıfırlandığı zaman bütün bu bilgiler bir kayıt defterine işlenerek gerektiğinde hesap sahibi tarafından doğrulanabiliyor. Bu sayede Google açık anahtar şifreleme sistemlerinin en büyük sıkıntılarından biri olan "anahtar dağıtımı" problemini kökten çözmeyi hedefliyor.

Tabi bu noktada hepimizin aklına gelen soru: Bütün bu anahtar verisi nerede saklanacak? İyi haber: Google'da değil. Kötü haber: Şimdilik sadece ayar dosyasına yazabileceğiniz bir sunucuda. Bu sayede bir üçüncü partinin servis olarak sunduğu bir sunucuda yahut kendi sunucunuzda bu veriyi saklayabileceksiniz. Peki sizi tanımayan birinin anahtarınızı bulması gerektiği zaman ne yapacak? Bu sorunun cevabı ne yazık ki protokolun ikinci sürümüne ötelenmiş durumda.

Bu haliyle Anahtar Şeffaflığı sistemi halihazirda anahtar dağıtımı için kullanılan HKP/SKS gibi protokollerin bulunabilirlik dezavantajını paylaşsa da gerek hesap denetimini mümkün kılması, gerekse arkasındaki Google desteği sayesinde hızla yaygınlaşabilecek olması bir avantaj sağlıyor. Önümüzdeki günlerde Anahtar Şeffaflığının güvenli iletişim sistemlerine etkilerini görebileceğimizi umalım.

İlgili Yazılar

Google Video Arama

mgulcemal

Google kurucularından Larry Page pazartesi günü San Francisco da yaptığı bir açıklamada video arama kısmını başlattıklarını duyurmuş.

Şu anda beta yayınında olan siyete video.google.com adresinden ulaşılabiliyor.

e daha ne olsun...

Big Brother Is Watching You

metalyric

Uyarı: Aşağıdaki haberin yazarı, daha sonra "haberdeki bilgisayara el konulduğunun gözünden kaçtığını" belirterek haberin geri çekilmesini talep etmiştir. Malesef bu habere yorum yapan okurlarımıza olan sorumluluğumuz yüzünden böyle bir şey yapamıyoruz. Lütfen haberi bunun bilinciyle okuyun.

Hotmail ve Yahoomail virus tehdidi altında

conan

Web tabanlı email servislerinde yeni saptanan bir açık Melissa tipi virüslerin yayılmasına neden olabiliyor.
Açık kısaca şöyle tanımlanıyor. Kötü niyetli kullanıcı emailinin içerisinde web tabanlı servisin serverının bir linkini yerleştiriyor. Bu linkin ucunda ise kişinin inbox'ını gezebilecek ve de bu inbox'da gördüğü her email'e kötü niyetli bir kod yollayabilecek bir Javascript var.

Gmail'den Kendi Mail Adresinizle Limitsiz Mail Adresleri

codeumut

Bir blog sitesinde okuduğum bir yazıya göre herkesin işine yarayacak bir Gmail marifeti.

Kendi Gmail adresinizin ardına artı işareti (+) ekleyip istediğiniz yeni mail adresleri oluşturabilir (kullaniciADI+neYazarsan@gmail.com gibi) ve bu mail adreslerini kullanacağınız filtreleme özelliği ile istediğiniz etiketle görebilirsiniz.
Yazıda belirtilen gerçek yaşam örneklerinde, özellikle üye olduğunuz sitelerin mail adresinizi spam cilere verip vermediğinin anlaşılması ve mail gruplarından gelen maillerin tek bir yerde toplanıp bir kerede bakabilme gibi yerlere işaret edilmiş.

Google Android İşletim Sistemi Kullanan Telefon Prototipleri Çıktı

anonim

Google Android işletim sistemini kullanan yeni nesil cep telefonlarının ilk prototipleri kullanıcıların beğenisine sunuldu. IPhone ve Windows CE'ye ciddi rakip geliyor.

Google's Android Is Here -- iPhone Better Watch Its Back