手机邮箱无法显示加密邮件_电子邮件可能无法加密

电子邮件自1970年代以来并未充分考虑安全性,近期Efail攻击暴露了PGP和S/MIME加密工具的脆弱性。文章探讨了电子邮件基础结构的安全挑战,及转向如Gmail的机密模式和Signal等替代方案的必要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

手机邮箱无法显示加密邮件

手机邮箱无法显示加密邮件

Email as we know it dates back to the 1970s, and was never designed with security in mind.

我们所知道的电子邮件可以追溯到1970年代,并且在设计时就从来没有考虑到安全性。

Recent headlines have brought this into view. Last week the Electronic Frontier Foundation released a memo stating that PGP and S/MIME, two tools used to encrypt emails, have been compromised thanks to an exploit named “Efail.” Basically no one uses encrypted email messages because it’s a pain to set up, and now it turns out you can go through the whole process and still be vulnerable. The problem might be email itself.

最近的头条新闻已经使这一点成为现实。 上周,电子前沿基金会发布了一份备忘录,指出用于加密电子邮件的两种工具PGP和S / MIME已被名为“ Efail”的攻击所破坏。 基本上没有人使用加密的电子邮件,因为设置起来很麻烦,现在事实证明您可以完成整个过程,而且仍然很脆弱。 问题可能出在电子邮件本身。

Here’s Quinn Norton, writing for The Atlantic:

这是奎因·诺顿(Quinn Norton) 为《大西洋》撰稿

The lesson of Efail is that you can build everything well, but if you’ve built on a bad foundation, there’s no structure strong enough to stand. No one is responsible for email itself, and in the days since the Efail disclosure people have been pointing fingers at each other—email clients, vendors, OpenPGP standards, and S/mime software vendors. It’s no one’s fault and it’s everyone’s fault. These kinds of disclosures, and the hacks built on the flaws of email, will keep coming for the foreseeable future.

Efail的教训是您可以很好地构建所有内容,但是如果您建立在糟糕的基础之上,则没有足够强大的结构可以承受。 没有人对电子邮件本身负责,自Efail披露以来,人们一直在相互指责-电子邮件客户端,供应商,OpenPGP标准和S / mime软件供应商。 这不是谁的错,这是每个人的错。 此类披露以及基于电子邮件漏洞的黑客攻击在可预见的将来会不断出现。

It’s unfortunate, but secure messaging works best if one company is in control, which is probably why the new Confidential Mode in Gmail doesn’t actually send the contents of your message over email—everything is instead stored on Google servers.

不幸的是,但如果有一家公司控制安全邮件的传输效果最好 。这可能就是Gmail新的“机密模式”实际上不通过电子邮件发送邮件内容的原因,而是所有内容都存储在Google服务器上。

If you really want security it might be best to avoid email altogether. I recommend checking out Signal,  which was built from the ground up with encrypted communications in mind.

如果您确实想要安全性,则最好完全避免发送电子邮件。 我建议您检查Signal ,它是从头开始构建的,并考虑了加密通信。

翻译自: https://www.howtogeek.com/fyi/email-might-be-impossible-to-encrypt/

手机邮箱无法显示加密邮件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值