Google sempre in HTTPS
Lo so, la notizia è già girata in rete, ma visto che ho i miei "afecionados" sento il dovere di girarla anche io.
Dopo una lettera scritta da circa 37 autorevoli ricercatori della Information Security (tra cui Bruce Schneier), Google è stata sollecitata ad aumentare il livello di sicurezza delle proprie Web App. Come? I ricercatori suggeriscono di rendere di default l'HTTPS su Google Docs, Calendar e GMail.
(permalink dell'immagine: http://www.schneierfacts.com/fact/148)
GMail attualmente è l'unica applicazione che permette di impostare l'HTTPS (guarda il mio vecchio post) come protocollo predefinito per qualsiasi connessione l'utente faccia. Ma non è di default!
Per rispondere a questa giusta rivendicazione, Google sta pensando di rendere persistente e di default l'HTTPS per Gmail e sta valutando la possibilità di introdurre meccanismi simili anche in Google Docs e Calendar.
We're planning a trial in which we'll move small samples of different types of Gmail users to HTTPS to see what their experience is, and whether it affects the performance of their email. Does it load fast enough? Is it responsive enough? Are there particular regions, or networks, or computer setups that do particularly poorly on HTTPS?
Unless there are negative effects on the user experience or it's otherwise impractical, we intend to turn on HTTPS by default more broadly, hopefully for all Gmail users. We're also considering how to make this work best for other apps including Google Docs and Google Calendar (we offer free HTTPS for those apps as well).
Commenti
Posta un commento