Wissenschaftler fordern HTTPS-Einsatz von Google [Update]

Wissenschaftler fordern HTTPS-Einsatz von Google [Update]

Post für Eric Schmidt

Kristian Kißling
17.06.2009 Google Mail, Calendar und Docs sind unsicher. Das stellen Wissenschaftler in einem offenen Brief an Googles CEO Eric Schmidt fest und fordern, HTTPS als Standard einzusetzen.

Passend zur neu erschienenen Version von Wireshark flattert diese Meldung herein. Demnach erhält Eric Schmidt, der CEO von Google, heute Post von 38 Forschern und Akademikern, die in den Bereichen Informatik, Informationssicherheit und Privatrecht arbeiten und forschen. Sie werfen dem Konzern vor, die Sicherheit und Privatssphäre seiner Nutzer unnötig zu gefährden und fordern Schmidt auf, doch bitte die eigenen Datenschutz-Richtlinien umzusetzen.

Konkret geht es darum, die Privatsphäre der Nutzer von Google Mail, Google Docs und Google Calendar zu schützen. Technisch geht es um den Einsatz von HTTPS. Im Gegensatz zu Google Voice, Health, AdSense und Adwords überträgt Google die Sitzungen von Google Docs, Calendar und Mail nicht automatisch verschlüsselt per HTTPS. Das ist schlecht, wenn der Nutzer etwa an öffentlichen WLAN-Access-Points (in Bibliotheken oder Cafés) seine E-Mails, Dokumente und Termine abruft. Mit einem Paketsniffer wie Wireshark können Angreifer den gesamten Datenverkehr mitschneiden und Passwörter sowie andere private Informationen mitlesen.

Dabei existiert HTTPS als Feature durchaus, Google aktiviert es nur nicht standardmäßig. Über den umständlichen Weg von "Settings / General / Browser Connection / Always use https" lassen sich zum Beispiel Google-Mail-Sitzungen komplett per HTTPS übertragen. Viele Google-Anwender wissen jedoch nicht einmal, was der Unterschied zwischen HTTP und HTTPS ist. Anderen wiederum fällt gar nicht auf, dass ihre Sitzungen nach dem Anmelden von HTTPS auf HTTP zurückfallen.

Daher fordern die Wissenschaftler das Unternehmen in ihrem offenen Brief auf, seine Verantwortung und seine eigenen Datenschutzversprechungen ernst zu nehmen und HTTPS standardmäßig für alle Anwender zu aktivieren. Eine offizielle Antwort von Seiten Googles bzw. Eric Schmidts steht noch aus.

Update:

Es gibt im Security-Blog von Google doch eine Antwort auf den offenen Brief. Demnach prüfe man den Schritt hin zu HTTPS per Default bereits. Google wolle HTTPS aber erst mit ein paar Usern testen, um die Performance zu prüfen.

Ähnliche Artikel

Kommentare
Googles HTTPS
Mathias (unangemeldet), Mittwoch, 17. Juni 2009 18:06:31
Ein/Ausklappen

Das die großen Konzerne immer erst darauf aufmerksam gemacht werden müssen. Leider gibt es immer wieder die selben Geschichten !!!


Bewertung: 284 Punkte bei 61 Stimmen.
Den Beitrag bewerten: Gut / Schlecht

Aktuelle Fragen

kein foto, etc. upload möglich, wo liegt mein fehler?
kerstin brums, 17.09.2017 22:08, 5 Antworten
moin, zum erstellen einer einfachen wordpress website kann ich keine fotos uploaden. vom rechne...
Arch Linux Netzwerkkonfigurationen
Franziska Schley, 15.09.2017 18:04, 0 Antworten
Moin liebe Linux community, ich habe momentan Probleme mit der Einstellung des Lan/Wlan in Arc...
WLan mit altem Notebook funktioniert nicht mehr
Stefan Jahn, 22.08.2017 15:13, 0 Antworten
Ich habe ein altes Compaq-6710b Notebook mit Linux Mint Sonya bei dem WLan neulich noch funktioni...
Würde gerne openstreetmap.de im Tor-Browser benutzen, oder zu gefährlich?
Wimpy *, 21.08.2017 13:24, 2 Antworten
Im Tor-Netzwerk (Tor-Browser) kann ich https://www.openstreetmap.de/karte.html# nicht nutzen....
Samsung VG-KBD1500 - Bluetooth-Tastatur mit Touchpad mit Xubuntu 16.04.2 LTS
Linux- & BSD-UserGroup im Weserbergland, 16.08.2017 19:16, 0 Antworten
Bin grad mit "meinem Latein am Ende" darum hier mal so in den Raum geworfen. Samsung VG-KBD1500 -...