La venganza de Google a la NSA

9 junio, 2014 | adm | INSÓLITO

¿Qué mejoró Google?

Para algunos esta es la venganza de Google a la NSA después del famoso espionaje realizado por la agencia del gobierno norteamericano a la megacompanía.

Google es famoso por sus Easter Eggs, incluyendo páginas web que hacen barrel rolls or blink or hide video games, pero raramente los bits de diversión de Google tienen un tono político.

Mostrando lo descontenta que está la empresa o al menos sus ingenieros con las actividades de vigilancia de la Agencia de Seguridad Nacional (NSA) Google incluye un pinchazo en los espectros de Estados Unidos en una nueva extensión para el navegador Chrome.

El código para la próxima extensión de encriptación de correo electrónico de Google para Chrome llamada de extremo a extremo incluye las palabras, «–SSL-added-and-removed-here-;-).»

Esa línea es una cita de un informe de octubre 2013 que detalla los esfuerzos de la NSA para aprovechar los vínculos de la red interna de las grandes empresas como Google y Yahoo.

Conocido como el programa MUSCULAR, el informe en el Washington Post dijo que la NSA en cooperación con la agencia de inteligencia GCHQ británica estaba recogiendo enormes cantidades de datos retirados directamente desde los servidores de Google y Yahoo situados fuera de la U.

En una diapositiva publicada por el Post la NSA creó un boceto de rápido panorama general de la forma en que obtiene los datos de los servidores de Google.

En la parte inferior del dibujo, la NSA escribió «SSL added and removed here! :-).». La NSA estaba aprovechando el hecho de que Google, en ese momento, estaba despojando de encriptación de datos a medida que fluía de la Internet pública en la red interna de Google.

Cuando dos ingenieros de Google vieron por primera vez el escrito «explotaron en profanidad», según el Post.

Casi ocho meses después, Google está tomando su venganza o, al menos, la compañía espera que lo sea.

La extensión de extremo a extremo de Google promete hacer más fácil el uso de cifrado de correo electrónico OpenPGP en el navegador.

En la actualidad, la opción más fácil para el cifrado de correo electrónico es utilizar un cliente de correo como Mozilla Thunderbird con el complemento Enigmail.

Un número de otras herramientas que no son de Google se usan con el objetivo de hacer más fácil el cifrado de correo electrónico también se encuentra en desarrollo, como Mailvelope, Dark Maily Mailpile.

End-to-End se encuentra actualmente en una fase temprana Alfa. La extensión está efectivamente abierta sólo a los desarrolladores y usuarios avanzados, ya que primero debe compilar el código en una extensión de trabajo antes de usarlo.

Durante el periodo de pruebas Google está invitando a los comentarios del público para asegurarse de que la extensión es tan segura como sea posible antes de ir a la corriente principal.

Ese es un punto clave, ya que el mayor problema con las herramientas de encriptación normalmente no es el tipo de cifrado que utilizan, pero son los errores en cómo se implementa la encriptación.

Un hecho sobre el desarrollo de software que se hizo muy claro recientemente con el bug de OpenSSL Heartbleed.

Después del período de prueba, Google planea ponerlo a disposición de extremo a extremo en la Chrome Web Store.

www.pcworld.com

tierrapost.net

¿Qué te parece?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *