¿Por qué Google no tiene una opción para cifrar correos electrónicos?

El cifrado es difícil de hacer bien, y no hay una forma correcta de hacerlo. Para diseñar e implementar adecuadamente una medida de seguridad de cualquier tipo, el diseñador debe haber pensado al menos en un “modelo de amenaza”, si no ha escrito uno en detalle.

Para una empresa o persona en particular, esto es algo sencillo e implica enumerar los tipos de ataques que podrían realizarse sobre la cosa / información / activo que desean proteger.

Para cualquier producto de mercado masivo, esto se vuelve complicado. Diferentes usuarios emplean el mismo producto de diferentes maneras y para diferentes propósitos. Cualquiera de ellos puede introducir exposiciones a diferentes riesgos o amenazas. Cuando también agrega diferencias en la experiencia del usuario a la ecuación, la complejidad del desafío aumenta aún más.

La usabilidad es importante, y con los controles de seguridad (el cifrado es uno), no solo es importante que la capacidad de seguridad sea utilizable, sino que, bajo ninguna circunstancia, existe una situación en la que un usuario piense que está funcionando cuando en realidad no lo es. Una consideración similar es cuando un usuario piensa que la protección es integral para su caso de uso cuando en realidad no lo es.

Hacer que el cifrado sea fácil de usar en un producto de mercado masivo no es nada fácil.

Además, aunque hay muchas cosas que se pueden ejecutar dentro de un navegador, es un hecho que el entorno de todos no es idéntico, incluso cuando están ejecutando la misma versión del mismo navegador. Si un usuario instala extensiones o complementos del navegador, estos tienen el potencial de romper el cifrado o los mecanismos de seguridad, tal vez incluso en silencio.

Afortunadamente, Google ha anunciado que están asumiendo este desafío, y ha eliminado el código prototipo para su revisión.

http: //googleonlinesecurity.blog…

El cifrado no es fácil, incluso para Google. El problema es hacer un sistema de encriptación que cualquiera pueda usar. Por lo tanto, tiene que ser muy simple de implementar. Muy simple de implementar es asombrosamente difícil de hacer.

Es fácil encriptar un correo electrónico, pero para que la persona a quien le envíe el correo electrónico pueda leerlo, deben saber cómo descifrarlo. Enviar esta información de un lugar a otro es difícil de hacer sin arriesgarse a que alguien (ataque Man-in-the-middle) también pueda descifrar los correos electrónicos que generan el argumento discutible.