sábado, 4 de enero de 2014

Secops fracaso: GPG + Gmail en OSX Mavericks puede almacenar borradores sin cifrar

Un proyecto de texto plano de un correo electrónico cifrado guardado en los servidores de Gmail, a pesar de los ajustes para sin corrientes de aire para ser guardados.

Si va a enviar correo electrónico cifrado con la aplicación de correo por defecto en OS X Mavericks, su configuración se puede guardar mensajes de texto sin formato en el servidor de correo. Los usuarios basados ​​en Mac de la aplicación de cifrado GPG comenzaron a notar este comportamiento lamentable en octubre cuando se utiliza Gmail. Incluso después desmarcando las \ "proyecto de tienda los mensajes en el servidor \" y \ "Guardar enviados en la carpeta \ servidor" casillas de verificación, lacambios podrían desaparecer misteriosamente

El jueves, la privacidad y la seguridad investigador independienteAshkan Soltanise sorprendió al hacer el mismo descubrimiento después de encontrar que los e-mails protegidos GPG que recibió de otros se almacenan sin cifrar en la carpeta de borradores de su cuenta de Gmail. Los mensajes se habían salvado de forma automática inmediatamente después de tocar el botón de respuesta, justo debajo de donde iba a escribir su respuesta. Al igual que otros usuarios de Mavericks, que había configurado específicamente su sistemanopara salvar a ese tipo de mensajes cuando se utiliza elProtocolo de acceso a mensajes de Internet (IMAP)en Gmail. Sin previo aviso, las marcas de verificación sin marcar, inexplicablemente volvió a aparecer.

\ "Este es un ejemplo de las cosas cayendo a pedazos en las costuras en los puntos de integración, \" dijo Soltani Ars. \ "Mucha gente no utiliza el navegador de Gmail. Ellos sólo tiene que utilizar Gmail para IMAP. Acabo de pasar a tener Gmail en el navegador abiertas. La mayoría de la gente no sabe sobre él. Me quedé muy sorprendida. \"

Leer 3 párrafos restantesComentarios

No hay comentarios:

Publicar un comentario