Потребата за зголемување на приватноста расте како што корисниците стануваат свесни и претпазливи во споделувањето информации online. Феноменот за приватноста се прошири и кај електронската пошта. Google објави дека планира да лансира екстензија на Chrome наречена End-to-End за корисниците кои чуствуваат дека имаат потреба од дополнително ниво на заштита кое ќе ги штити нивните комуникации.
Google сака да знаете точно колку од мејловите што ги праќате и примате се енкриптирани при транизит, па лансираше нова секција во својот извештај за транспарентност (http://www.google.com/transparencyreport/saferemail/).
Според извештајот за транспарентност на Google околу половина од мејловите кои се предаваат на неговите сервери не се енкриптирани, а околу 65% од мејловите што Google ги предава се енкриптирани. Gmail сервисот на Google користи HTTPS и нуди енкрипција од пребарувачот, но тоа не е важно доколку се препраќа кон сервер кој не користи енкрипција. Според статистиките на Google помалку од 1% од мејловите кои се испратени во месец Мај од Gmail до Comcast.net сметките биле енкриптирани при преносот. За Hotmail сервисот на Microsoft пак е детектирано дека нешто повеќе од половина од мејловите од и кон Google биле енкриптирани.
Веб гигантот тврди дека неговиот End-to-end Chrome plugin, кој е моментално во алфа развоен статус, ќе обезбеди сигурен метод за пренесување податоци меѓу корисниците. Еnd-to-End е Chrome екстензија која ја помага енкрипцијата, декрипцијата, дигиталниот потпис и верифицирањето на потпишаните пораки во рамките на пребарувачот со користење на OpenPGP. Екстензијата е изградена врз основа на ново развиената crypto библиотека базирана на JavaScript. End-to-end имплементира ОpenPGP стандард, IETF RFC 4880, генерирање на клучеви, енкрипција, декрипција, дигитален потпис и верификација на потписот.
Вакви алатки постојат, но Google ја нагласува нивната комплексност и се залага за поедноставување.
“ Иако end-to-end енкрипциските алатки како PGP и GnuPG постојат подолго време, за да можат да се употребат тие бараат добри технички познавања и напор. За да го олесниме овој тип на енкрипција развивме код за нова екстензија на Chrome која користи OpenPGP, стандард поддржан од многу постоечки енкрипциски алатки.”, беше објавено во Google блог пост.
Кодот не е сосема подготвен за генерална употреба, но Google го објавува со цел да биде тестиран и оценет, па кога ќе биде доволно безбеден за да корисниците се потпираат на него ќе биде достапен во Chrome Web Store. Компанијата нагласи дека нејзината Vulnerability Reward Program нуди финансиски награди за пронаоѓање на сигурносни багови во кодот.
Оваа енкрипција е наменета да ja зголеми постоечката Google безбедност, но не е за секојдневна употреба и не е секому нужна.
Како точно ќе изгледа новиот plug-in и како ќе ја олесни енкрипцијата останува да видиме. Типот на енкрипција со јавен клуч кој Google го користи е прилично комплексен за сетирање, па Google е пред голем предизвик доколку има за цел да го направи системот разбирлив и за корисниците без технички познавања.