پروژه "توسعه بیشتر Mailvelope" از ژانویه سال 2018 وجود دارد. دفتر فدرال امنیت اطلاعات (BSI) در بیانیه مطبوعاتی اعلام کرد که قصد دارد از این پروژه برای ترویج رمزگذاری ایمن ایمیل استفاده کند. کنسرسیوم Intevation GmbH و Mailvelope GmbH توسعه بیشتر و SEC Consult – ممیزی امنیتی را تضمین کردند. ویژگی های جدید توسعه یافته باید به گسترش رمزگذاری ایمیل کمک کند. حتی قبل از معرفی این نوآوری ، افزونه مرورگر Mailvelope نسبتاً ایمن در نظر گرفته شده بود: به عنوان مثال ، تحت تأثیر آسیب پذیری امنیتی Efail قرار نگرفت ، که ما به تفصیل گزارش دادیم.
ویژگی های جدید و رابط کاربری بهبود یافته
رمزگذاری جامع برای مدت طولانی ، پیام های ایمیل بسیار پیچیده در نظر گرفته می شدند. بنابراین ، یکی از اهداف پروژه Mailvelope ، نصب و پیکربندی و همچنین استفاده از رمزگذاری نهایی به پایان کاربرپسندتر بوده است. هدف بیشتر BSI که در توسعه بیشتر تلاش می کند ، گسترش گسترده تر رمزگذاری است – نه تنها برای ایمیل ، بلکه برای تبادل فرم. برای این منظور ، اتوماسیون گسترده در نظر گرفته شده بود. این اهداف نوآوریهای مختلفی را برای Mailvelope
Arne Schnnbohm ، رئیس BSI ، اهداف و تغییرات در Mailvelope به شرح زیر ارائه می دهد: "رمزگذاری بیشتر به معنای حفظ حریم خصوصی بیشتر در ارتباطات است. این نباید خوشایند باشد ، اما کاملاً ضروری است. بنابراین ، هدف ما به عنوان مرجع امنیت سایبر این است که برای محافظت بهتر از حریم خصوصی خود ، راه حل های آسان برای مصرف کنندگان در اختیار مصرف کنندگان قرار دهد. به همین دلیل کارشناسان ما Mailvelope را گسترش داده اند. هر کس می تواند این ابزار را به عنوان یک افزونه مرورگر بارگیری کند و از آن برای رمزگذاری ایمیل و فرم های آنلاین بطور عمده استفاده کند. "
ارتباطات رمزگذاری شده برای فرم های وب
Mailvelope با پسوند منبع باز از نسخه انتهایی به نسخه جدید پشتیبانی می کند – انتقال رمزگذاری شده محتوای فرم وب. همچنین برنامه ریزی شده است تا از طریق یک فرم آنلاین ، به عنوان مثال برای پزشکان یا موسسات اعتباری ، از نرم افزار برای سؤالات محرمانه استفاده شود
در نسخه فعلی Mailvelope ، ارائه دهندگان فرم تماس با استفاده از این فرم می توانند مطابق با اسناد Mailvelope (پرونده PDF موجود برای بارگیری در وب سایت GitHub یا Mailvelope) استفاده کنند. اکنون که کاربران می توانند به صورت رمزگذاری شده ارتباط برقرار کنند ، تمام کاری که باید انجام دهند نصب و پیکربندی برنامه Mailvelope است.
اگر برنامه افزودنی Mailvelope هنوز برای شخصی که مایل به استفاده از فرم برای پرس و جو است ، نصب نشده است ، می توانید آن را انجام دهید. فرم را تنظیم کنید تا از کاربران خواسته شود از Mailvelope نصب و استفاده کنند.
نصب محلی ممکن GnuPG
در نسخه به روز شده Mailvelope ، اکنون می توانید نصب های محلی GnuPG را نیز ادغام کنید. در نتیجه ، کاربران می توانند به صورت اختیاری از برنامه های بومی مانند برنامه های مدیریت کلیدی استفاده کنند.
بهبود كتابخانه رمزنگاري شده
كتابخانه رمزنگاري شده OpenPGP.js مورد استفاده براي گسترش با سازگار با استاندارد OpenPGPG است. رمزگذاری جامع در حال حاضر به دست آمده تضمین می کند انتقال داده رمزگذاری شده از کاربر به کاربر ، حتی ارائه دهنده دیگر قادر به خواندن نیست.
حسابرسی امنیتی برای بررسی
برای تقویت اعتماد به نفس در توسعه بیشتر Mailvelope برای جلوگیری از آسیب پذیری های امنیتی ، به منظور جلوگیری از آسیب پذیری های امنیتی ، ممیزی از عملکرد امنیتی SEC Consult انجام شد. تست های امنیتی آسیب پذیری های مختلفی را در نسخه قبلی Mailvelope و کتابخانه رمزنگاری OpenPGP.js نشان داد.
آسیب پذیری یافت شد که اجازه می دهد تا "حمله منحنی نامعتبر" باشد. در اجرای رمزنگاری منحنی بیضوی حمله وجود دارد. در شرایط خاص ، مهاجمان می توانند کلید خصوصی PGP قربانی را بخوانند و ایمیل های رمزگذاری شده را بخوانند. آسیب پذیری های دیگری نیز یافت شد که امکان جعل امضاها یا فریاد مواد کلیدی دستکاری شده را فراهم می آورد.
ممیزی نه تنها می تواند به این آسیب پذیری ها رسیدگی کند ، بلکه به ویژه روش های نظارت کاربر و مصالحه داده های خصوصی مورد بررسی قرار گرفت. این ممیزی مشکلاتی را حل کرد که در توسعه بیشتر Mailvelope قابل حل است. نتیجه کامل حسابرسی را می توانید در یک فایل PDF انگلیسی بخوانید.
Mailvelope: برقراری ارتباط امن برای همه
یکی از بسیاری از مزایای Mailvelope این است که برای برقراری ارتباط به صورت رمزگذاری شده نیازی به ترک محیط آشنا خود ندارید. اگر قبلاً از ارائه دهنده نامه های اینترنتی برای ایمیل های خود استفاده کرده اید ، می توانید به راحتی در آن ارائه دهنده بمانید و با نگه داشتن آدرس ایمیل خود ایمیل های رمزگذاری شده ارسال و دریافت کنید.
Mailvelope به عنوان یک برنامه افزودنی مرورگر رایگان و رایگان برای Google Chrome و Mozilla Firefox در دسترس است. برنامه افزودنی قبلاً برای ارائه دهندگان Gmail ، Web.de ، GMX ، Outlook.com ، mail.ru ، Posteo ، Yahoo و Zoho Mail از پیش تنظیم شده است. پیام های ایمیل نیز پشتیبانی می شوند. تأمین کنندگان مجاز با پشتیبانی API عبارتند از mailbox.org ، heightup.net و Roundcube. از طریق تنظیمات می توانید ارائه دهنده های اضافی اضافه کنید. سؤالات متداول Mailvelope فهرست کاملی را به شما ارائه می دهد
چگونه این مقاله را دوست دارید؟