Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Google overweegt SSL voor Gmail

17 juni 2009 - 17:163 minuten leestijdActueelSecurity & AwarenessGoogle

Google overweegt de toegang tot Gmail, Docs en Calendar standaard via HTTPS te laten verlopen, nadat een groep van 37 beveiligingsexperts hierom in een brief gevraagd heeft. De onderzoekers schrijven: ‘Google ondersteunt HTTPS-encryptie voor de hele Gmail-, Docs- en Calendarsessie. Deze optie staat echter standaard uit, en de configuratieoptie die dit beveiligingsmechanisme controleert is niet gemakkelijk te ontdekken.’

Volgens de onderzoekers kennen ‘slechts weinig gebruikers de risico’s die ze lopen wanneer ze inloggen op de webapplicaties van Google vanaf een onbeveiligd netwerk. Iedereen die de Google-diensten gebruikt over een publieke verbinding (zoals een open draadloos netwerk in bijvoorbeeld een bibliotheek of school) loopt een zeer reëel risico op datadiefstal en -spionage zelfs door weinig ervaren aanvallers. Tools om informatie te stelen zijn wijd verkrijgbaar op het internet.’

Google reageert nu op het verzoek van de 37 beveiligingsexperts, onder wie beveiligingsguru Bruce Schneier, via de beveiligingsblog van het bedrijf bij monde van Alma Whitten: ‘We plannen een test waarbij we kleine groepen Gmail-gebruikers naar HTTPS overbrengen om te onderzoeken wat hun ervaring is, en of dit de prestatie van de mailapplicatie beïnvloedt. Laadt en reageert deze nog wel snel genoeg? Zijn er specifieke regio’s, netwerken, of computerconfiguraties die slecht presteren via HTTPS? Behalve wanneer er negatieve effecten op de gebruikerservaring zijn of wanneer het op een andere manier onpraktisch mocht blijken, zijn we van plan om HTTPS standaard voor meer gebruikers aan te zetten, liefst voor alle gebruikers. We bezinnen ons ook over de vraag hoe we dit het beste kunnen laten functioneren voor applicaties zoals Google Docs en Google Calendar, waarvoor we nu ook al gratis HTTPS als optie aanbieden.’

Hotmail
Daarnaast benadrukt Whitten dat Google op dit moment in ieder geval HTTPS als optie aanbiedt voor de gebruikers van hun webapplicaties, en dat dit niet geldt voor bijvoorbeeld Microsoft Hotmail. Ze citeert daarbij uit de brief van de 37 beveiligingsexperts: ‘Gebruikers van Microsoft Hotmail, Yahoo Mail, Facebook en MySpace zijn ook kwetsbaar voor data- en accountdiefstal. Erger nog, deze bedrijven bieden hun klanten geen enkele vorm van beveiliging. Google biedt zijn meer technisch begaafde klanten tenminste een sterke mate van beveiliging tegen afluisteraanvallen.’

HTTPS en SSL
HTTPS is een uitbreiding op het HTTP-protocol met als doel een veilige uitwisseling van gegevens. Bij gebruik van HTTPS wordt de data versleuteld, waardoor het voor een buitenstaander, bijvoorbeeld iemand die afluistert, onmogelijk zou moeten zijn om te weten welke gegevens verstuurd worden. Omdat de gegevens aan beide kanten door een beveiligde verbinding heen gaan, moeten zowel de server als de client hun data versleutelen en ontcijferen. Dit kost extra rekentijd, en dat is ook de reden waarom deze versleuteling niet standaard wordt toegepast. De versleuteling wordt toegepast op basis van SSL.

Meer over

BesturingssystemenEncryptieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    Overheid

    Nexperia-gate legt zenuw tussen China en Nederland bloot

    Beveiliging security
    Security & Awareness

    BIO2 verankert informatiebeveiliging binnen gehele overheid

    e-mail lost silent drop smishing
    Security & Awareness

    Kort: Online-zwendel explodeert, Microsoft silent drops lopen spuigaten uit (en meer)

    informatiebeveiliging in de zorg
    Security & Awareness

    Informatiebeveiliging in de zorg: waarom het beter moet

    firewall cybersecurity
    Security & Awareness

    Kort: Nieuwe cybersecurity voor Surf, ai-risico bij gemeenten, firewalls achterhaald (en meer)

    Windows 10
    Cloud & Infrastructuur

    Ondersteuning Windows 10 gestopt; problemen in zicht

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs