Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Google overweegt SSL voor Gmail

17 juni 2009 - 17:163 minuten leestijdActueelSecurity & AwarenessGoogle

Google overweegt de toegang tot Gmail, Docs en Calendar standaard via HTTPS te laten verlopen, nadat een groep van 37 beveiligingsexperts hierom in een brief gevraagd heeft. De onderzoekers schrijven: ‘Google ondersteunt HTTPS-encryptie voor de hele Gmail-, Docs- en Calendarsessie. Deze optie staat echter standaard uit, en de configuratieoptie die dit beveiligingsmechanisme controleert is niet gemakkelijk te ontdekken.’

Volgens de onderzoekers kennen ‘slechts weinig gebruikers de risico’s die ze lopen wanneer ze inloggen op de webapplicaties van Google vanaf een onbeveiligd netwerk. Iedereen die de Google-diensten gebruikt over een publieke verbinding (zoals een open draadloos netwerk in bijvoorbeeld een bibliotheek of school) loopt een zeer reëel risico op datadiefstal en -spionage zelfs door weinig ervaren aanvallers. Tools om informatie te stelen zijn wijd verkrijgbaar op het internet.’

Google reageert nu op het verzoek van de 37 beveiligingsexperts, onder wie beveiligingsguru Bruce Schneier, via de beveiligingsblog van het bedrijf bij monde van Alma Whitten: ‘We plannen een test waarbij we kleine groepen Gmail-gebruikers naar HTTPS overbrengen om te onderzoeken wat hun ervaring is, en of dit de prestatie van de mailapplicatie beïnvloedt. Laadt en reageert deze nog wel snel genoeg? Zijn er specifieke regio’s, netwerken, of computerconfiguraties die slecht presteren via HTTPS? Behalve wanneer er negatieve effecten op de gebruikerservaring zijn of wanneer het op een andere manier onpraktisch mocht blijken, zijn we van plan om HTTPS standaard voor meer gebruikers aan te zetten, liefst voor alle gebruikers. We bezinnen ons ook over de vraag hoe we dit het beste kunnen laten functioneren voor applicaties zoals Google Docs en Google Calendar, waarvoor we nu ook al gratis HTTPS als optie aanbieden.’

Hotmail
Daarnaast benadrukt Whitten dat Google op dit moment in ieder geval HTTPS als optie aanbiedt voor de gebruikers van hun webapplicaties, en dat dit niet geldt voor bijvoorbeeld Microsoft Hotmail. Ze citeert daarbij uit de brief van de 37 beveiligingsexperts: ‘Gebruikers van Microsoft Hotmail, Yahoo Mail, Facebook en MySpace zijn ook kwetsbaar voor data- en accountdiefstal. Erger nog, deze bedrijven bieden hun klanten geen enkele vorm van beveiliging. Google biedt zijn meer technisch begaafde klanten tenminste een sterke mate van beveiliging tegen afluisteraanvallen.’

HTTPS en SSL
HTTPS is een uitbreiding op het HTTP-protocol met als doel een veilige uitwisseling van gegevens. Bij gebruik van HTTPS wordt de data versleuteld, waardoor het voor een buitenstaander, bijvoorbeeld iemand die afluistert, onmogelijk zou moeten zijn om te weten welke gegevens verstuurd worden. Omdat de gegevens aan beide kanten door een beveiligde verbinding heen gaan, moeten zowel de server als de client hun data versleutelen en ontcijferen. Dit kost extra rekentijd, en dat is ook de reden waarom deze versleuteling niet standaard wordt toegepast. De versleuteling wordt toegepast op basis van SSL.

Meer over

BesturingssystemenEncryptieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    NIS2: Europese richtlijn maakt cyberse...

    De Europese NIS2-richtlijn zet cybersecurity definitief op de strategische agenda. Organisaties in vitale sectoren krijgen te maken met strengere eisen...

    Meer persberichten

    Meer lezen

    Eugene Heijnen
    Security & Awareness

    AP zet druk: streng toezicht op Belastingdienst na kritiek op fiscale databanken

    online zero trust
    Data & AI

    Kort: Nederlander vertrouwt online niet meer, DSO-data moeilijk toegankelijk (en meer)

    hackers ai cybercrime
    Security & Awareness

    Trend Micro: cybercriminelen in 2026 volledig geïndustrialiseerd

    Risico, risk
    Security & Awareness

    Phishing en verouderde software vormen (nog altijd) grootste risico

    Data & AI

    Spoelstra Spreekt: Zware Jongens

    malware
    Security & Awareness

    Half miljoen malware-bedreigingen per dag

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs