Yahoo! anuncia plugin para criptografar e-mails
Alex Stamos, CISO do Yahoo!, falou sobre a novidade ontem, no festival SXSW, e acrescentou que eles têm trabalhado com o Google.

Em breve, os usuários do e-mail do Yahoo! serão capazes de criptografar as mensagens enviadas apenas clicando em um botão. Além disso, eles poderão esquecer suas senhas de e-mail de forma eficaz e solicitar uma senha on-demand (um código de verificação) cada vez que quiserem acessar suas contas.
Alex Stamos, CISO do Yahoo!, falou sobre a novidade ontem, no festival SXSW, e acrescentou que eles têm trabalhado com o Google. Na verdade, as soluções de criptografia de e-mail das duas empresas serão compatíveis, permitindo que usuários utilizem os dois serviços para trocarem e-mails criptografados.

O plugin é um fork da extensão do Google End to End Chrome, na qual os usuários utilizam o padrão OpenPGP para geração de chaves, criptografia, assinatura digital e verificação de assinatura, e cujo código-fonte foi aberto pelo Google em junho de 2014 para revisão.
O código-fonte do End-to-End do Yahoo! também está disponível para revisão, e a empresa espera que pesquisadores de segurança deem uma olhada nele e reportem quaisquer vulnerabilidades encontradas pelo programa Bug Bonty do Yahoo!.
No entanto, os usuários precisam estar cientes de que, embora o conteúdo da mensagem seja criptografado, a informação exibida no cabeçalho não é, o que inclui endereço de e-mail, assunto, data e hora.
Chris Stoner, director de gerenciamento de produto no Yahoo!, também anunciou ontem senhas on-demand. Os usuários que as selecionarem não precisão se lembrar de suas senhas de e-mail, mas apenas exigirem uma do Yahoo! quando precisarem fazer login, e a receberão via SMS. A empresa espera que isso diminua ataques de phishing.
As novidades estão disponíveis apenas nos EUA, por enquanto.
Com informações de Help Net Security







