Címmizéria övezi a Google titkosított keresőjét

2010. június 30., 08:37
A Google töretlenül teszteli a titkosítással felvértezett webes keresőjét, miközben érdekes problémák vetődnek fel az újdonsággal kapcsolatban.

A Google az év elején jelentette be, hogy a Gmail levelezőszolgáltatásának esetében alapértelmezetté teszi az SSL/TLS (HTTPS) alapú kommunikáció használatát, és ezzel kívánja biztosítani az elektronikus levelezés nagyobb fokú védelmét. A Google szakemberei 2009-ben több hónapon keresztül vizsgálták, hogy a titkosítás alapértelmezettre való állítása milyen teljesítménybeli következményekkel jár, és végül idén januárban határoztak úgy, hogy mindenki számára "gyári beállításként" teszik elérhetővé a titkosított levelezést. A titkosítással kapcsolatos fejlesztések a Google Apps felhasználóit is érintették, azonban sokáig ebből a szempontból a Google legnépszerűbb szolgáltatása a Search, vagyis a webes kereső háttérbe szorult.

Amikor a Google Street View vezeték nélküli hálózatok feltérképezésével kapcsolatban felmerült adatbiztonsági aggályok beigazolódtak, akkor a Google nemcsak az utcákat járó járműveit állította le, illetve tett egyéb biztonsági intézkedéseket, hanem azt is bejelentette, hogy az eddigi, titkosítással ellátott szolgáltatásainak körét kibővíti. Végül a titkosított kereső május végén vált mindenki számára kipróbálhatóvá, és azóta is béta állapotban működik. A problémát azonban ezúttal nem programhibák vagy teljesítménybeli aggályok jelentik, hanem a kereső címe.

A Google a biztonságos kommunikációt támogató keresőjét eredetileg a https://www.google.com címen tette elérhetővé. Mostanra azonban több - elsősorban amerikai oktatási - intézmény jelezte, hogy a HTTPS-alapú kereső e címen való publikálása nem jó ötlet. A kifogásokat elsősorban az jelentette, hogy az oktatási intézményekben sokszor szigorúan szűrik a diákok webes tevékenységét, és különféle szoftverek segítségével monitorozzák a gyerekek keresőhasználatát. Azonban a szervezetek szerint ezt a fajta tartalomszűrést nem lehet maradéktalanul fenntartani abban az esetben, ha a kereső titkosított változata a www.google.com domainről is használható. A HTTPS folytán ugyanis az oktatási intézmények nem "látnak bele" a keresésekbe, emiatt nem tudnak szűrni, így elvileg le kellene tiltaniuk a https://www.google.com elérését. Ha azonban ezt megteszik, akkor többek között elérhetetlenné válik a Google Apps is, amit viszont sok diák használ.

A Google-nél meghallgatásra találtak a kritikák, és a cég úgy határozott, hogy a titkosított kereséshez tartozó felületet elérhetővé teszi az encrypted.google.com domain alatt. A cég ugyanakkor jelezte, hogy egy hosszútávra szóló megoldást keres annak érdekében, hogy az egyszerűbben használható https://www.google.com cím mindenki számára megmaradhasson, ugyanakkor a tartalomszűrés, illetve az Apps alkalmazások használata se szenvedjen csorbát.

Az Egyesült Államokban az iskolákon egyre nagyobb a megfelelési kényszer a diákok biztonságos internethasználata kapcsán, ezért az intézmények nem vehetik félvállról a tartalomszűrést. Mivel a Google komoly figyelmet igyekszik fordítani az amerikai oktatási intézményekre, és tisztában van a felnövekvő generációban rejlő potenciállal, így nem igazán meglepő, hogy megtette ezeket a lépéseket, és nem hagyta, hogy az iskoláknak a kereső, illetve az Apps között kelljen választaniuk.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

1 hozzászólás

  1. Szaky írta:
    2010-07-08 13:40:44

    Nem értem, miért nem tudják a proxy-t úgy állítani, hogy bontsa meg a https://www.google.com oldalra irányuló kéréseket. Ha a diákok gépén telepítve van a proxy kulcsa, a proxy meg ellenőrzi a google.com-ét, akkor csak a proxy láthatja titkosítatlanul az adatokat.

ESET Online Vírusirtó