元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 1)(The Register) | ScanNetSecurity
2024.05.04(土)

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 1)(The Register)

基本的に Virtru は、システム破りを試みる者とモグラ叩きゲームをしなければならないだろう。同社が安全を確保しなければならないそれぞれのものに対しては、様々な攻撃の方法がある:ひとつの誤りが、何もかもを台無しにする。

国際 TheRegister
【分析】 NSA の元関係者によって設立されたスタートアップのセキュリティ企業が、メールの暗号化とプライバシーに関わるサービスを立ち上げた。このサービスは当面、一般の人々をターゲットとしている。

米国による PRISM、その他のインターネット監視網に関する暴露は、内部告発者 Edward Snowden から現在も情報開示の燃料を追加され続けている。それは、このスタートアップ企業 Virtru の狙いを滑稽だと感じさせるかもしれない。しかし、メールの暗号化と復号、さらに(送信した)メッセージの取り消し、その他のプライバシー制御の簡略化を試みている Virtru にとって、その判断はフェアではないだろう。

Virtru は、Dropbox が「同期とシェア(sync-and-share)」のために行ったことと同じことを、メールの安全化のために行うことを目指している、と同社の幹部は The Register に語った。その暗号保護メールのサービスは無償で提供され、また「送られたメールがどこに転送されのたか」を見出すなど、より高度な機能に関しては有料となるようだ。その他にも、Virtru の暗号化技術を商用にライセンスする計画がある。

このスタートアップ企業は、理論的には、ユーザーが他者に送信するメールと添付ファイルとを、どのようにシェアするか、どのように閲覧可能とするかをユーザーに制御させるものだ。この技術――現在はベータ版――は Gmail、Yahoo!、Outlook のメールプロバイダ、そして Chrome、Firefox、iOS 7 メールソフトウェアとも互換性を持っている。(より広いプラットフォームでのサポートは現在作業中)


●どの暗号を利用しているのか、それだけを我々に教えてくれ

Virtru は全てのメッセージを暗号化するのに、強いアルゴリズム AES-256 と Perfect Forward Secrecy を利用している。それは良いスタートだ。それぞれの手紙はコンテナの中で保護され、そのコンテナを開けるためには Virtru のサーバの許可が必要とされる。この方法であれば、同社は「送信された実際のデータを決して我々が保持することはない――ただ、復号に必要な暗号キーを保管するだけだ」と主張することができる。もしも「あなたのキーを Virtru のクラウドが預かる」というアイディアがお気に召さないなら、あなたは自分用のクラウドを立ち上げることもできるだろう。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

ランキングをもっと見る