Jak bezpieczny lub prywatny jest nowy tryb poufny Gmails?

W zeszłym miesiącu Google uruchomiło przeprojektowanie interfejsu internetowego Gmaila. Celem aktualizacji było dostosowanie interfejsu do innych produktów Google.

Podczas gdy aktualizacja była kosmetyczna, Google wprowadził kilka nowych funkcji do interfejsu internetowego, takich jak bezpośredni dostęp do załączników lub nowy tryb poufny dla wiadomości e-mail.

Tryb poufny brzmi jak funkcja tylko dla firm, ale jest dostępna zarówno dla użytkowników domowych, jak i biznesowych w Gmailu. Ale co to jest?

Tryb poufny w Gmailu dodaje ograniczenia dostępu do wiadomości e-mail wysyłanych w tym trybie. Zaprojektowany w celu ochrony wrażliwych informacji, umożliwia ustawienie limitów czasowych i kodów. Tryb blokuje określone działania, przekazywanie, kopiowanie i wklejanie, pobieranie wiadomości e-mail oraz drukowanie również automatycznie.

Korzystanie z trybu poufnego w Gmailu

tryb poufny Gmaila

Pewne e-maile w Gmailu można łatwo traktować jako poufne. Wszystko, co musisz zrobić, to utworzyć nową wiadomość e-mail lub odpowiedzieć na nią, a następnie kliknąć nową ikonę „trybu poufnego” w wierszu przycisku wysyłania interfejsu tworzenia wiadomości.

Kliknięcie ikony otwiera nakładkę konfiguracji trybu poufnego, która daje dwie opcje:

  1. Ustaw datę ważności wiadomości e-mail. Dostępne opcje to 1 dzień, 1 tydzień, 1 miesiąc, 3 miesiące i 5 lat. Data wygaśnięcia jest wyświetlana obok menu wyboru, dzięki czemu natychmiast wiesz, kiedy wygaśnie e-mail.
  2. Włącz funkcję hasła SMS. Odbiorcy potrzebują do tego telefonu komórkowego, a Google wyśle ​​odbiorcom wiadomość tekstową z kodem dostępu, aby odblokować wiadomość e-mail.

Gmail wyróżnia tryb poufny, dodając wiadomość e-mail z informacją „wygasa treść”. Możesz edytować wymaganie lub kliknąć ikonę x, aby usunąć go ponownie przed naciśnięciem przycisku wysyłania.

wygaśnięcie ważności hasła do Gmaila

Co się stanie, gdy naciśniesz przycisk wysyłania? Jeśli wybrałeś opcję hasła, zostaniesz poproszony o wpisanie numeru telefonu odbiorcy. Jest to obowiązkowe i jedyną opcją, którą masz, gdy nie chcesz wprowadzić numeru telefonu lub go nie masz, jest powrót do okna tworzenia, aby usunąć wymóg podania hasła.

Co się stanie, gdy wpiszesz zły numer telefonu? Na początku nic, Google akceptuje dowolną liczbę na tym etapie.

Załączniki plików nie są obsługiwane przez ten tryb, a po wybraniu trybu poufnego i dodaniu załącznika do wiadomości e-mail pojawi się ostrzeżenie. Dostępne opcje to wyłączenie trybu poufnego lub usunięcie załącznika pliku.

Otrzymany e-mail nie zawiera wiadomości. Google używa wybranego tematu i pokazuje nadawcę wiadomości e-mail, ale zamiast wyświetlać treść, informuje cię, że otrzymałeś poufny e-mail, który możesz otworzyć tylko w Gmailu bezpośrednio.

Innymi słowy: Google wysyła Ci powiadomienie e-mailem, że wysłano Ci poufny e-mail i możesz kliknąć link, aby go otworzyć.

Jeśli nie jesteś użytkownikiem Google, zostaniesz poproszony o zalogowanie się na konto Google, aby kontynuować i wyświetlić wiadomość e-mail.

W tym momencie możesz zalogować się na dowolne konto Google (jeśli adres e-mail odbiorcy nie jest kontem Google). Jeśli podczas konfiguracji włączono hasło, zostaniesz poinformowany, że jednorazowy kod zostanie wysłany na numer telefonu podany przez nadawcę podczas konfiguracji.

Możesz wybrać tylko „wyślij hasło” i zobaczyć tylko dwie ostatnie cyfry numeru telefonu. Nie ma możliwości zmiany numeru telefonu; jeśli jest źle, nie możesz otworzyć wiadomości e-mail, a ona wygasa w końcu nieprzeczytana.

Jak bezpieczne i prywatne jest to wszystko?

Krótka odpowiedź: to zależy. Tryb poufny Gmaila chroni wiadomość e-mail, nie wysyłając jej bezpośrednio do adresata. Ten sam wynik — że e-maila nie można odczytać podczas przesyłania — można uzyskać dzięki bezpiecznym dostawcom poczty e-mail lub technologii szyfrowania, takiej jak PGP.

Rzeczywista implementacja blokuje niektóre opcje pobierania, kopiowania lub udostępniania wiadomości, ale nie chroni przed wszystkimi. Nadal można utworzyć zrzut ekranu wiadomości e-mail i wydrukować go w ten sposób, zapisać lub zrobić zdjęcie ekranu komputera za pomocą dowolnego aparatu.

Jest jeszcze jedna kwestia, którą należy rozwiązać. Odbiorcy otrzymują wiadomość e-mail z linkiem z prośbą o kliknięcie linku, a nawet zalogowanie się na konto Google, jeśli jeszcze go nie mają. Jeśli to nie brzmi jak phishing, nie wiem, co to znaczy.

Odbiorcy mogą nie chcieć klikać łączy. Jak na ironię, osoby atakujące, które wykorzystują phishing jako wektor ataku, mogą wykorzystać nową funkcjonalność do kradzieży poświadczeń użytkownika.

Słowa końcowe

Funkcja trybu poufnego Gmaila nie jest właściwą opcją, gdy musisz wysyłać poufne wiadomości do innych osób. E-mail nie jest właściwym formatem dla poufnych wiadomości, chyba że korzystasz z PGP lub innej bezpiecznej formy komunikacji.

Link do głównej publikacji