Home / Nachrichten / Wissenschaftler fordern HTTPS-Einsatz von Google [Update]

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

KDE Plasma Workspaces 4.8
(306 Punkte bei 32 Stimmen)
SUSE12
(173 Punkte bei 4 Stimmen)
Pardus Linux am Ende?
(164 Punkte bei 4 Stimmen)
OpenSuse 12.1-Service Kit 01/12
(161 Punkte bei 4 Stimmen)
Meinst Du: Patch CD Updates?
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Post für Eric Schmidt

Wissenschaftler fordern HTTPS-Einsatz von Google [Update]

17.06.2009 Google Mail, Calendar und Docs sind unsicher. Das stellen Wissenschaftler in einem offenen Brief an Googles CEO Eric Schmidt fest und fordern, HTTPS als Standard einzusetzen.

Passend zur neu erschienenen Version von Wireshark flattert diese Meldung herein. Demnach erhält Eric Schmidt, der CEO von Google, heute Post von 38 Forschern und Akademikern, die in den Bereichen Informatik, Informationssicherheit und Privatrecht arbeiten und forschen. Sie werfen dem Konzern vor, die Sicherheit und Privatssphäre seiner Nutzer unnötig zu gefährden und fordern Schmidt auf, doch bitte die eigenen Datenschutz-Richtlinien umzusetzen.

Konkret geht es darum, die Privatsphäre der Nutzer von Google Mail, Google Docs und Google Calendar zu schützen. Technisch geht es um den Einsatz von HTTPS. Im Gegensatz zu Google Voice, Health, AdSense und Adwords überträgt Google die Sitzungen von Google Docs, Calendar und Mail nicht automatisch verschlüsselt per HTTPS. Das ist schlecht, wenn der Nutzer etwa an öffentlichen WLAN-Access-Points (in Bibliotheken oder Cafés) seine E-Mails, Dokumente und Termine abruft. Mit einem Paketsniffer wie Wireshark können Angreifer den gesamten Datenverkehr mitschneiden und Passwörter sowie andere private Informationen mitlesen.

Dabei existiert HTTPS als Feature durchaus, Google aktiviert es nur nicht standardmäßig. Über den umständlichen Weg von "Settings / General / Browser Connection / Always use https" lassen sich zum Beispiel Google-Mail-Sitzungen komplett per HTTPS übertragen. Viele Google-Anwender wissen jedoch nicht einmal, was der Unterschied zwischen HTTP und HTTPS ist. Anderen wiederum fällt gar nicht auf, dass ihre Sitzungen nach dem Anmelden von HTTPS auf HTTP zurückfallen.

Daher fordern die Wissenschaftler das Unternehmen in ihrem offenen Brief auf, seine Verantwortung und seine eigenen Datenschutzversprechungen ernst zu nehmen und HTTPS standardmäßig für alle Anwender zu aktivieren. Eine offizielle Antwort von Seiten Googles bzw. Eric Schmidts steht noch aus.

Update:

Es gibt im Security-Blog von Google doch eine Antwort auf den offenen Brief. Demnach prüfe man den Schritt hin zu HTTPS per Default bereits. Google wolle HTTPS aber erst mit ein paar Usern testen, um die Performance zu prüfen.

Einem Freund empfehlen    Druckansicht Bookmark and Share

Kommentare
Googles HTTPS
Mathias (unangemeldet), Mittwoch, 17. Juni 2009 18:06:31
Ein/Ausklappen

Das die großen Konzerne immer erst darauf aufmerksam gemacht werden müssen. Leider gibt es immer wieder die selben Geschichten !!!


Bewertung: 150 Punkte bei 12 Stimmen.
Den Beitrag bewerten: Gut / Schlecht

710 Hits
Wertung: 122 Punkte (7 Stimmen)

Schlecht Gut

Infos zum Autor

Kristian Kißling

Kristian Kißling

Wenn Kristian Kißling nicht gerade für die LinuxCommunity schreibt, arbeitet er als Redakteur bei der Zeitschrift EasyLinux und als Chefredakteur für den Ubuntu User. Am liebsten beschäftigt er sich mit Multimedia- und Unterhaltungssoftware im weiteren Sinne und mit neuer Open-Source-Software, die überraschende Fähigkeiten zeigt.

Zum Blog von Kristian Kißling →


Aktuelle Fragen

OpenSuse 12.1-Service Kit 01/12
Christoph-J. Walter, 28.01.2012 08:52, 2 Antworten
Hallo Gemeinde, ich habe 12.1 neu installiert. Alles in Ordnung! Nun möchte ich das Service Kit (...
Ubuntu 11.10 konfigurieren
Michael Hinz, 27.01.2012 17:52, 0 Antworten
Ubuntu läuft bei mir. Allerdings nur, wenn die Daten-CD eingelegt ist. Unabhängig von Bios-Einste...
SUSE12
Jörg Müller, 25.01.2012 14:27, 5 Antworten
Hallo Gemeinde Ich habe schon ziemlich lange auf einem Rechner Linux laufen, bin also nicht ganz...
Hat jemand Erfahrung beim Einsatz einer Kinect / OpenNI?
GoaSkin , 24.01.2012 23:35, 0 Antworten
Hallo, ich habe mir eine Kinect zugelegt, um zu schauen, was man damit unter Linux so machen k...
Kollaboration - Zeichnen auf mehreren Geräten gleichzeitig
Ludwig jun. B., 19.01.2012 11:17, 4 Antworten
Schönen guten Tag, ich suche aktuell eine Software für Linux/Windows (eines von beiden), welch...