Gmail krijgt standaard beveiligde verbinding

Google zet de https-optie voor Gmail uiteindelijk toch standaard aan. Tot op heden moesten gebruikers van de maildienst die beveiligde verbinding zelf activeren.

Het Gmail-team meldt de keuze voor betere beveiliging op het eigen blog. De ontwikkelaars van Google verklaren dat die standaardinstelling eerder niet is toegepast omdat het gebruik van een beveiligde verbinding via https de mailervaring langzamer kan maken. Het dataverkeer tussen de browser en de Gmail-servers wordt dan immers versleuteld. De verbinding met de login-pagina was altijd al voorzien van encryptie.

Half jaar onderzoek
“We hebben de ’tradeoff’ tussen beveiliging en vertraging (latency) de afgelopen maanden onderzocht, en nu besloten dat https aanzetten voor alle gebruikers de correcte handelswijze is”, blogt hoofdingenieur Sam Schillace van het Gmail-team. Dat onderzoek is sinds juni vorig jaar gedaan. Google is toen onder vuur gekomen voor de onbeveiligde verbindingen naar online-applicaties als Gmail, maar ook Google Docs en Calendar.

Een groep van 38 security-experts, waaronder de Nederlandse professor Bart Jacobs, heeft in een open brief aan de internetreus gepleit voor ‘default https’. Het onderscheppen van e-mails, documenten en andere gevoelige gegevens is anders een fluitje van een cent, aldus de security-onderzoekers. “Als het gaat om cloud computing, moet je misschien een minimumniveau afdwingen”, legde professor Jacobs toen uit aan Webwereld.

Goed voorbeeld
Hij erkende toen dat Google niet de enige ‘boosdoener’ is wat betreft het niet standaard aanzetten – of geheel niet bieden – van https. “Google is natuurlijk de grote speler hier. Mijn – misschien naïeve – hoop is dat als er nu veel aandacht voor komt en Google dit gaat aanpassen, de druk komt op andere partijen om het ook te doen”, aldus Jacobs.

“Google is over het algemeen redelijk responsive met dit soort zaken. Dat speelt ook mee.” Het bedrijf heeft toen gelijk al gereageerd met de toezegging dat het een proef zou doen voor een beperkt aantal gebruikers. Nu activeert het bedrijf https voor alle Gmail-gebruikers. Die overgang kan wel voor problemen zorgen in combinatie met offline-mail. Google biedt een oplossing hiervoor op zijn support-site.

Nieuws

ICTloket.nl in gesprek met Glaser Real Estate & Holiday Homes in Málaga en Benalmádena

Deze week stond in het teken van inspiratie, strategie en internationale samenwerking. Dinsdag 5 en donderdag 7 mei sprak ik...

Lees meer

Nieuws

Bezoek aan The Pole in Málaga: innovatiehub voor gaming, virtual reality en digitale content

ICTloket.nl bezoekt internationale innovatiehub in Málaga Vandaag, 06 mei, bezocht Aaron Mulder van ICTloket.nl The Pole – Digital Content Innovation...

Lees meer

Nieuws

Waar oorlog en herinnering samenkomen in de Elsresidentie in Margraten

Voor deze bijzondere dagen rond 4 en 5 mei hebben wij een waardevol en persoonlijk artikel ontvangen van Michael Hamers,...

Lees meer
Gmail krijgt standaard beveiligde verbinding

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.