安全电子邮件公司表示这种服务已经不存在了 - 彭博社
Joshua Brustein
总统巴拉克·奥巴马在2013年8月9日的新闻发布会上发言摄影:安德鲁·哈雷尔/彭博社当奥巴马总统在周五举行新闻发布会以安抚美国人对国家安全局高科技监视的担忧时,他主要关注透明度和监督等政策主题。怀疑者立即将该计划描述为让人们对监视感到更舒适的方式,而不是改变根本的做法。
“分析:奥巴马总统提出措施让美国人民对国家安全局的项目感到更舒适,而不是结束大规模监视。”
—亚历克斯·霍华德 (@digiphile),2013年8月9日
对于几家安全电子通信提供商来说,任何官方的安抚都无法改变一个基本事实:他们没有技术手段使他们认为“不可监视”的电子邮件。就在奥巴马发表评论的前一天,Lavabit,一家安全电子邮件提供商,据报道被爱德华·斯诺登使用,宣布暂停其服务并向其现在的前用户发出警告:
“在没有国会行动或强有力的司法先例的情况下,我强烈建议任何人不要将他们的私人数据托付给与美国有物理联系的公司。”
加密通信提供商Silent Circle也关闭了其安全电子邮件服务。虽然该公司将继续提供某些形式的通信,但它辩称电子邮件本质上是不安全的:
“因此,Silent Mail一直对我们来说是一个困惑。使用标准互联网协议的电子邮件无法拥有实时通信所具备的相同安全保障。电子邮件协议本身内在地存在太多信息和元数据泄露。我们所知道的使用SMTP、POP3和IMAP的电子邮件无法是安全的。”
Silent Circle没有回应评论请求。但运行温哥华实验室的Dmitry Samosseiko一家计算机安全公司的,解释了即时消息服务和电子邮件服务在安全性方面的一般区别。他说,窃听者可以在服务提供商的基础设施上安装监控设备,收集即时消息在传输过程中的信息。不过,Samosseiko在一封电子邮件中写道,在加密的即时消息上这样做在后勤上是不可行的:这将“需要持续的存在和计算能力来实时解密和重新加密通信。”
相比之下,电子邮件消息被认为不是“实时”的,存储在某个服务器上。基于网络的电子邮件服务也必须存储在某个地方,以便从各种设备访问消息。即使消息被加密,拥有巨大数据处理能力的政府也可能在获取消息后破解它们。
在没有通过技术手段保护电子邮件的方式下,Silent Circle 感到基本上是在信任政府不会在某个时刻查封其服务器。该公司显然并不觉得这永远不会发生:
“我们看到了墙上的字迹,我们决定现在关闭 Silent Mail 对我们来说是最好的选择。我们没有收到任何政府的传票、逮捕令、安全信件或其他任何东西,这就是我们现在采取行动的原因。”
而“现在”,Silent Circle 的意思是 现在。首席执行官 Mike Janke 在周四表示,该公司 已经销毁了其服务器。
“消失了。无法找回。没有人可以,”Janke 对 纽约时报 说。“我们认为,承受客户的指责总比被迫交出它要好。”