ใครที่อยู่ในวงการด้านความปลอดภัยบนไอทีคงจะรู้จัก Pretty Good Privacy (PGP) ซึ่งเป็นเครื่องมือเข้ารหัสแบบ end-to-end (เฉพาะผู้ส่งและผู้รับข้อมูลที่ถูกเข้ารหัสเท่านั้นที่สามารถเปิดอ่านได้) โดยใช้กุญแจลับ (private key) และกุญแจสาธารณะ (public key) ดังนั้นจึงเป็นเรื่องยากที่ใครจะแกะข้อมูลนี้ได้หากไม่รู้กุญแจลับ ทำให้การเข้ารหัสลักษณะนี้ปกป้องข้อมูลที่รับส่งระหว่างกันได้ดีที่สุด
PGP รองรับบริการรับส่งอีเมลที่เป็นที่นิยมทั่วโลกอย่าง Gmail อยู่แล้ว แต่ PGP ก็ยังใช้งานยากจึงไม่เข้าถึงผู้คนส่วนใหญ่บนโลกอินเทอร์เน็ตได้ อย่างไรก็ตามปัญหานี้อาจจะหมดไปในอนาคตเพราะล่าสุดเว็บไซต์ VentureBeat รายงานว่า กูเกิลกำลังศึกษาการทำให้ใช้งาน PGP บน Gmail ได้ง่ายขึ้น
เรื่องนี้ท่าจะยากสำหรับกูเกิล เพราะธุรกิจทำเงินของบริษัทคือธุรกิจขายโฆษณา และหนึ่งในวิธีที่จะแสดงป้ายโฆษณาให้ตรงเป้าหมายคือการอ่านอีเมลบน Gmail นั่นเอง
ป.ล. กุญแจลับและกุญแจสาธารณะอยู่ภายใต้กระบวนการเข้ารหัสแบบกุญแจไม่สมมาตร (asymmetric key encryption) ใครสนใจก็ศึกษาเพิ่มเติมได้จากบทความบน Blognone ครับ
ที่มา: VentureBeat
on
ผมว่า Google อาจจะใช้แค่
mr_tawan Tue, 22/04/2014 - 12:41
ผมว่า Google อาจจะใช้แค่ subject ในการหาโฆษณา ในกรณีที่ E-mail นั้นเข้ารหัสแบบ PGP
แต่ถ้าคิดอีกที ถ้าเกิดว่า GMail อ่านจดหมายที่เข้ารหัสไม่ได้ การเปิดจดหมายบนเวปของ GMail ก็ไม่น่าทำได้ ... หรือเปล่า ?
น่าจะเก็บ key ไว้ที่ browser
lancaster Tue, 22/04/2014 - 13:10
In reply to ผมว่า Google อาจจะใช้แค่ by mr_tawan
น่าจะเก็บ key ไว้ที่ browser แล้วถอดด้วย javascript น่ะครับ
ถ้าให้ browser เป็นตัวหา
put4558350 Tue, 22/04/2014 - 14:10
In reply to ผมว่า Google อาจจะใช้แค่ by mr_tawan
ถ้าให้ browser เป็นตัวหา keyword แล้วค่อยไปดึง ad มาหละครับ
เรื่องนี้ท่าจะยากสำหรับกูเกิล
hisoft Tue, 22/04/2014 - 12:45
เป็นไปได้ไหมครับว่า Google จะเข้ารหัสและถอดรหัสให้เองเมื่อทำได้ ทำให้ Google ยังคงสามารถอ่านจดหมายเราได้เหมือนเดิม
กลายเป็นกูเกิลเก็บทั้งกุญแจลั
nuntawat Tue, 22/04/2014 - 13:07
In reply to เรื่องนี้ท่าจะยากสำหรับกูเกิล by hisoft
กลายเป็นกูเกิลเก็บทั้งกุญแจลับและกุญแจสาธารณะในตัว แล้วจะมีการเข้ารหัสไปทำไม (หรือผมเข้าใจผิด?)
แค่ไม่ให้คนนอกดักข้อมูลระหว่า
hisoft Tue, 22/04/2014 - 13:50
In reply to กลายเป็นกูเกิลเก็บทั้งกุญแจลั by nuntawat
แค่ไม่ให้คนนอกดักข้อมูลระหว่างส่งไงครับ :p
ว่าแต่ PGP กับ S/MIME ต่างกันเยอะไหมครับเนี่ย
เวลาส่ง private key
Remma Tue, 22/04/2014 - 15:23
เวลาส่ง private key ไปให้อีกคนนี่เค้าทำกันยังไงนะ ปรินต์ใส่กระดาษส่งทางจดหมาย?
มีกรณีที่เราต้องส่ง private
hisoft Tue, 22/04/2014 - 16:40
In reply to เวลาส่ง private key by Remma
มีกรณีที่เราต้องส่ง private key ให้คนอื่นด้วยเหรอครับ
(ผมไม่เคยใช้ PGP
lancaster Tue, 22/04/2014 - 21:52
In reply to เวลาส่ง private key by Remma
(ผมไม่เคยใช้ PGP นะ)
ถ้าเอาแค่เข้ารหัสกันทั้ง 2 ฝั่งได้ ก็โยน public key แลกกันก็พอแล้วครับ
แต่ปกติจะต้องมีขั้นตอนพิสูจน์ด้วยว่า public key ที่ได้รับมาเป็นของคู่สนทนาเราจริงๆ ตรงนี้ไม่แน่ใจเหมือนกันว่ามีวิธีอะไรกันบ้างครับ
ก็แนบ key
oathth Wed, 23/04/2014 - 00:36
In reply to เวลาส่ง private key by Remma
ก็แนบ key ไปทางอีเมล์เลยครับ
key มีสองตัว คือมี key แบบ public และ private
ซึ่ง private จะเป็นคีย์ของเรา ส่วนถ้าเราจะส่ง key ก็ต้องส่งของ public ไป
ซึ่งคู่สนทนาเรา จะไม่สามารถดู key ของเราได้เลยครับ เพียงแต่ว่า เวลาจะส่งอีเมล์ คู่สนทนา เราก็ต้องใส่ key ไป
และเมื่อเวลาผมเปิดอีเมล์ ผมก็ต้องใส่ password กับคีย์ที่ผมสร้างไป เพื่อ decrypt อีเมล์นั้นๆ
เราไม่ต้องโยน private key
iStyle Wed, 23/04/2014 - 01:00
In reply to เวลาส่ง private key by Remma
เราไม่ต้องโยน private key ครับ โยนไปแค่ public key ให้เค้าเข้ารหัสมา คนที่แกะอ่านได้คือคนที่มี private key เท่านั้น(เรา) อีกฝั่งนึงก็ทำเหมือนกัน ถือ private key คนละตัว