Gmail не будет соблюдать тайну переписки

15.08.13 18:33

Наука, техника, образование

("The Guardian", Великобритания)
Доминик Раш (Dominic Rushe)

Люди, отправляющие электронные письма любому из 425 миллионов пользователей Gmail, не имеют "оснований ожидать", что их сообщения будут конфиденциальными, заявил интернет-гигант.

Общественная организация Consumer Watchdog, обнаружившая это заявление, называет его "сенсационным признанием". Следует отметить, что Google входит в число компаний, которые сейчас обвиняют в причастности к слежке за гражданами США и иностранцами, организованной Агентством национальной безопасности (АНБ).

"Google наконец признала, что не уважает конфиденциальность, - заявил директор проекта по конфиденциальности Consumer Watchdog Джон Симпсон (John Simpson). – Нам стоит принять их слова всерьез. Если вам важна тайна переписки – не используйте Gmail".

Google изложил свою позицию в прошлом месяце, пытаясь избавиться от группового иска, в котором технологического гиганта обвиняют в том, что он нарушает законы о слежке, сканируя письма, отправленные с других почтовых сервисов, чтобы показывать пользователям Gmail целевую рекламу.

В иске, поданном в мае, утверждается, что Google "незаконно открывает и читает личные сообщения электронной почты и извлекает из них информацию". В нем цитируются слова главы совета директоров Google Эрика Шмидта (Eric Schmidt): "Политика Google в том, чтобы вплотную подходить к пугающей черте, но не пересекать ее".

"Втайне от миллионов людей, Google годами, ежедневно, систематически и преднамеренно пересекала эту черту, читая частные сообщения, содержащие информацию, которой пользователи не собирались с ним делиться и которую не разрешали ему собирать, хранить и обрабатывать".

В своем ходатайстве об отводе иска компания заявила, что истцы пытаются "криминализировать обычную деловую практику", бывшую частью работы Gmail с момента создания сервиса. По мнению Google, "все пользователи электронной почты должны ожидать, что их письма будут автоматически обрабатываться".

"Отправляя письмо деловому партнеру, можно предполагать, что письмо прочтет его секретарь. Точно так же, люди, которые сейчас используют сетевую электронную почту, не должны удивляться, если их сообщения будут обрабатываться в процессе доставки компанией, поставляющей получателю услуги электронной почты". – полагает Google.

Ссылаясь на практику по делам о нарушении конфиденциальности, юристы Google пишут, что "в иске предоставлено слишком мало информации о конкретных отношениях между сторонами переписки и о конкретных обстоятельствах, чтобы можно было сделать достоверный вывод о том, что ожидания конфиденциальности в данном случае были объективно обоснованны".

Официальный представитель Google заявил в среду вечером: "Мы серьезно относимся к вопросам безопасности пользователей и тайны переписки. Все утверждения об обратном – просто неверны".

"Мы снабдили Gmail лучшими в отрасли механизмами, обеспечивающими конфиденциальность и безопасность, причем эта защита распространяется на все письма, кто бы ни направлял их пользователю Gmail".

Симпсон, долгое время критикующий компанию, утверждает: "Письмо Google содержит ложную аналогию: послать электронное письмо – это все равно, что отдать обычное письмо на почту. Я ожидаю, что почта доставит письмо по написанному на конверте адресу, и не предполагаю, что почтальон вскроет его и будет читать".

"Аналогично, когда я посылаю электронное письмо, я рассчитываю, что его доставят пользователю Gmail с определенным адресом почты. Почему я должен ожидать, что Google его перехватит и прочтет?"

Оригинал публикации: Google: dont expect privacy when sending to Gmail

Источник: Иносми

Редактор: Фыва


украинец Абдулла

15.08.13 19:12

вообще не пользую гугл. есть альтарнатива - яндекс. викимапия...

Волгарь

15.08.13 20:04

Пользовался изредка,теперь откажусь,хотя и до откровений от Google.а так же от Сноудена было понятно, что всё у пиндосов под контролем.Придумать Интернет и не поставить его себе на службу было бы глупо.


alex_mihejev

15.08.13 21:20

Почитал в оригинале,
People sending Ссылка to any of Googles 425 million Gmail users have no "reasonable expectation" that their communications are confidential, the Ссылка giant has said in a court filing.
Это ключевая фраза для всей паники - люди пересылающие email кому либо в gmail не должны ожидать, что их переписка будет конфеденциальной..
Какой ужас.. ох-ах
1- email не является сервисом гарантирующим доставку и конфеденциальность и гугл 100% прав
2- email пересылается в простой текстовой форме
3- текст emailа практически НИКТО не крептует
4- если вы пользуете email своего ISP то вся почта валяется в открытом формате на внутренних почтовых серверах..
знаете это как завявлени - езда по нашей трассе не гарантирует что вы не попадете в аварию.. после чего толпы продвинутых пользователей, Ахх.. нас хотят убить, по этому больше не буду ездить на мерседесе, поеду на ладе калине. :)


xenta

15.08.13 21:50

Я бы несколько по-другому придумал бы пример.
Если бы в мерседесе была производителем установлена видеокамера с отправкой происходящего на сервер компании, то я бы не ездил на нем, несмотря на то что мерседес заявлял бы о том что это видео мне никак не повредит на дороге.


iz09

15.08.13 22:01

Да куда не перейдете, всюду не будут соблюдать тайну переписки. Вон "вконтакте", когда власти испугались "арабской весны", открыли все письма. Моя знакомая была в шоке. Сейчас еще дело на 1,5 млн затеяли против "вконтакте". Нашли чем пугать, что google не соблюдает конфиденциальности.

timosha

15.08.13 22:22

> xenta
Я бы несколько по-другому придумал бы пример.
Если бы в мерседесе была производителем установлена видеокамера с отправкой происходящего на сервер компании, то я бы не ездил на нем, несмотря на то что мерседес заявлял бы о том что это видео мне никак не повредит на дороге.
Вроде, мерсы как раз сплошь оборудованы GPS-передатчиками. Можете менять на что попроще.


mcf

15.08.13 22:28

Да кому на фиг нужен этот геймэил ? Кому нужна секретная переписка, те юзают совсем другие сервисы. А тому, кому нужна просто почта в России пользуются маилру или яндексом.

SKS

15.08.13 23:33

Не имеет значения. Я пользуюсь, но если кому-то будет особо интересно почитать мои периписки - милости прошу. Если найдут для себя что-нибудь полезное - буду только рад. Один чёрт никто, находясь в здравом уме и твердой памити, не станет что-то ДЕЙСТВИТЕЛЬНО ВАЖНОЕ пересылать по gmail или любой другой почте. Для этого есть другие, более надежные способы.

Kornelius

15.08.13 23:34

Если пронаблюдать движение любого электронного письма, то можно обнаружить, что в процессе движения от отправителя к адресату оно проходит черех несколько серверов (в особо удачных случаях может и десяток получиться) и на каждом из них (о, ужас) письмо могут посмотреть, ибо ни с одним из них пользователь не заключал никаких соглашений о конфиденциальности.
Товарищи, привыкайте к тому что вы живете в аквариуме. Хотите сохранить тайну - учитесь прятаться. Не прячитесь - считайте, что каждое ваше слово вещают на весь мир (да еще с повторами).

PS
Не далее чем два дня назад чисто из спортивного интереса выяснил про одного индивида его имя, фамилию, дату рождения, образование, специальность, домашний адрес, адрес и место работы, наличие транспортных средств, состав семьи, стоимость его недавно купленной квартиры, имена его коллег по работе и личные фото (правда, фотку жены не нашел). На все про все у меня ушло чуть больше часа. В исходных данных я имел его аватарку и ник (причем ник его в других местах не повторялся). А помогли мне в этом гугл и яндекс. А гражданин был уверен, что он прекрасно шифруется.


vkk

16.08.13 01:42

-----"Отправляя письмо деловому партнеру, можно предполагать, что письмо прочтет его секретарь. Точно так же, люди, которые сейчас используют сетевую электронную почту, не должны удивляться, если их сообщения будут обрабатываться в процессе доставки компанией, поставляющей получателю услуги электронной почты". – полагает Google"-----
...и вскоре попросит с каждого зарплату секретаря...Ставки будем делать или просто, для забавы, подождём?....


Ril

16.08.13 06:28

> Kornelius
Если пронаблюдать движение любого электронного письма, то можно обнаружить, что в процессе движения от отправителя к адресату оно проходит черех несколько серверов (в особо удачных случаях может и десяток получиться) и на каждом из них (о, ужас) письмо могут посмотреть, ибо ни с одним из них пользователь не заключал никаких соглашений о конфиденциальности.
Товарищи, привыкайте к тому что вы живете в аквариуме. Хотите сохранить тайну - учитесь прятаться. Не прячитесь - считайте, что каждое ваше слово вещают на весь мир (да еще с повторами).


Да, все так.
Но люди используют электронную почту именно потому что расчитывают на какой-то минимум конфиденциальности - иначе весь смысл посылки отдельного сообщения какому-то отдельному лицу пропадает - тогда гораздо проще использовать открытые форумы для общения.
С этой точки зрения, почтовый сервис мониторящий (во всяком случае в открытую об этом заявляющий) сообщения пользователей своими же руками копает под свой собственный бизнес.


Kornelius

16.08.13 08:40

> Ril
> Kornelius
Товарищи, привыкайте к тому что вы живете в аквариуме. Хотите сохранить тайну - учитесь прятаться. Не прячитесь - считайте, что каждое ваше слово вещают на весь мир (да еще с повторами).
Да, все так.
Но люди используют электронную почту именно потому что расчитывают на какой-то минимум конфиденциальности
Если перестать строить иллюзии, то разочарований в жизни будет гораздо меньше. Хочешь что-то сообщить конфиденциально - запакуй документ в архив с паролем, вряд ли автомат станет с ним бороться. Хочешь серьезной защиты - используй серьезную криптографию. А ходить по улице с голой жо*ой и считать, что на тебя никто не обращает внимания, по меньшей мере, наивно.
> vkk
"Отправляя письмо деловому партнеру, можно предполагать, что письмо прочтет его секретарь. Точно так же, люди, которые сейчас используют сетевую электронную почту, не должны удивляться, если их сообщения будут обрабатываться в процессе доставки компанией, поставляющей получателю услуги электронной почты". – полагает Google",
...и вскоре попросит с каждого зарплату секретаря...Ставки будем делать или просто, для забавы, подождём?....
А что? Платных сервисов в Сети полно - выбирай на вкус. Хоть секретаря, хоть курьера.




foggyman

16.08.13 10:18

Все, кому нужна какая-то защищенность информации пользуются СВОИМИ почтовыми серверами, это я вам как админ говорю. Добавьте к этому шифрование тела письма хотя бы PGP, забирайте на локальную машину по любому виду VPN и храните на шифрованом разделе. Про десяток серверов по пути следования - бред. Обычно не больше 4: по одному внутреннему с хранилищами и по одному нехранящему пересыльщику в DMZ

Kornelius

16.08.13 10:39

> foggyman
Все, кому нужна какая-то защищенность информации пользуются СВОИМИ почтовыми серверами, это я вам как админ говорю. Добавьте к этому шифрование тела письма хотя бы PGP, забирайте на локальную машину по любому виду VPN и храните на шифрованом разделе. Про десяток серверов по пути следования - бред. Обычно не больше 4: по одному внутреннему с хранилищами и по одному нехранящему пересыльщику в DMZ
1. Ни один СВОЙ почтовый сервер не отменит промежуточных в пути.
2. 4 сервака в пути (хоть и не десяток) - тоже не мало. Как коворится, знают двое - знает и свинья.
3. Начнешь использовать шифрование - точно привлечешь к себе внимание. Выбирай.
Итог: хочешь общаться конфиденциально - встречайся в оффлайне у работающего фонтана, или на клубной дискотеке, или на берегу океана во время шторма - вероятность что подслушают резко снижается.


gkos

16.08.13 11:36

что за сказки c 4мя майл серверами?

вы передаёте емайл на свой MTA сервер. практически везде используется TLS.
после чего ваш MTA, запрашивает MX запись домена получателя и передаёт на указанный сервер ваше письмо. По умолчанию устанавливается SSL/TLS шифрованный канал.

т.е. обмен сообщениями происходит напрямую между отправляющим сервером и получающим сервером.

есть варианты увеличивающие цепочку используемых сервером для архивации емайлов, проверку их на спам, вирусы и т.д. (Messagelabs, mimecast) но вы сами под это подписываетесь.


ti-robot

16.08.13 11:57

Все, теперь гугль узнает, что мне интересны вложения на рынке форекс, дешевые шмотки из Индии и интернет-казино.
Как ни странно, кроме спама, мне на gmailовский почтовик ничего не приходит.


acprog

16.08.13 13:29

Какой кошмар! Гугл обрабатывает пересылаемые письма! Не хотите чтобы ваше письмо не дай бог кто-то прочел - шифруйте его содержимое. Протоколы пересыки почты не гарантируют приватности, я бы даже сказал наоборот

Kornelius

16.08.13 14:26

> gkos
что за сказки c 4мя майл серверами?

вы передаёте емайл на свой MTA сервер. практически везде используется TLS.
после чего ваш MTA, запрашивает MX запись домена получателя и передаёт на указанный сервер ваше письмо. По умолчанию устанавливается SSL/TLS шифрованный канал.

т.е. обмен сообщениями происходит напрямую между отправляющим сервером и получающим сервером.

есть варианты увеличивающие цепочку используемых сервером для архивации емайлов, проверку их на спам, вирусы и т.д. (Messagelabs, mimecast) но вы сами под это подписываетесь.
Специально посмотрел свою почту. Да, действительно, времена изменились (последний раз я такими вещами интересовался году эдак в 2000), большинство писем проходит по двум хостам. Даже с Гугла. Правда, некоторые гугловские письма болтаются по хостам самого Гугла. Даже с Японии письмо пришло напрямую. А вот из Британии шло как раз через четыре сервака, и один из них называется (барабанная дробь) cluster-e.mailcontrol.com ! Я не спешу с выводами, но название какое-то двоякое, особенно, если помнить про систему Эшелон (мамой которого является именно Британия).



Аббе

16.08.13 19:57

То есть - два варианта?
1) Не шифруюсь и меня насквозь видит любой Гугл или кто то ещё.
2) Шифруюсь с восьмикратным перешифрованием. Тогда мне на ящик черз неделю прийдёт письмо от серьёзных дядей с предложением впредь не морочить им голову закрывая НИКОМУ не нужные сведения.
Я всё равильно понял?


Scolar

16.08.13 21:01

забавно хоровое пение либерастов про ненужность частной переписки. или эти люди на всю голову больные, или работают по ц.у. из госдепа.

timosha

16.08.13 21:13

2 Scolar - Значит, вам желательно, чтобы с любого компьютера, подключённого к интернету, быстро, качественно, удобно, конфиденциально и бесплатно? Хе-хе.

alex_mihejev

16.08.13 21:37

1. как тут уже народ писал почтовые сервера хранят почту в открытом текстовом формате
2. транзит? какой такой транзит, почтовик посылает письмо на MX запись напрямую, релеев уже 100 нет, в крайнем случае на А запись.
3. НО шифруй не шифруй, везде стоят анти спам решения которые фильтруют вашу почту и они легко могут пометить ваше шифрование как спам и просто прибить.. никто вас ни о чем предупреждать не будет..


Размещение комментариев доступно только зарегистрированным пользователям