블로그 이미지

my hiding place

삶이 힘들 때, 조금이라도 고개를 들고 위를 보세요. 푸른 하늘이 당신을 맞이해줄 날이 있을 테니까. by nulonge


'Gmail'에 해당되는 글 1건

  1. 2008.08.02 Gmail 사용자의 필수 아이템 - 통신 암호화(1)

Gmail 사용자의 필수 아이템 - 통신 암호화

Gmail을 이용하시는 분들이 많을 텐데, 이것 하나는 꼭 알고 사용하셔야겠습니다.

1. Gmail 이용자라면, Gmail의 환경 설정에서, “브라우저 연결” 항목을 “항상 https 사용”으로 변경하고 “변경사항 저장” 버튼을 클릭하세요.

2. Gmail 환경 설정을 1.에서 지정한 것처럼 변경하지 않았다면, 웹 브라우저(인터넷 익스플로러, 파이어폭스, 사파리...)로  Gmail에 연결하고자 할 때는 반드시 “https://mail.google.com”이라고 입력하시기 바랍니다. “http”가 아니라, “https”라는 것을 기억해주세요.

Gmail에 연결할 때 구글은 https와 http 모두 허용합니다. 그러나, http를 이용해서 연결하면, 누군가가 통신 내용을 엿들을 수 있습니다. Gmail은 기본적으로 ID와 패스워드를 입력하는 부분은 (https를 이용함으로써) 암호화해서 전송하지만, 사용자가 메일 목록을 보거나 메일을 열어볼 때는 암호화하지 않고 전송합니다. 메일을 읽고 쓰는 모든 과정에서 https를 이용하게 되면 통신 내용을 엿들을 수 없습니다.

Gmail 이용자의 필수 아이템이라고 할 수 있겠습니다.

그러나, Gmail은 이런 면도 있습니다.

1. Gmail은 이전에 256비트 암호화를 제공했으나 지금은 128비트로 암호화 수준을 낮췄습니다: 모바일 기기나 소프트웨어 중 일부는 256비트 암호화를 사용할 수 없기에 하위 호환성을 고려해서 낮춘 것 같다는 의견이 있습니다만, 아쉽네요. 게다가 암호화 알고리즘으로는 RC4를 사용합니다.

2. 미국 업체가 운영하는 메일 서비스는 미국 정부에서 늘 내용을 감시합니다. 키워드로 필터링한다고 하네요.그러니, Gmail을 사용한들, 미국 정부의 도청으로부터 자유로울 수는 없을 것 같습니다. 하긴, 이건 Gmail만의 문제는 아니겠지요. (해커들의 고백, "인터넷 강국에 사는것이 무섭다")



관련 링크


VDSAT.com: The state of online encryption
TechCabin: Gmail, HTTPS 사용 설정 기능 추가
Astrea’s Say about,,,: small, but significant chage in gmail, less safe
Comment 1 Trackback 0
  1. Favicon of http://withstory.net BlogIcon astraea 2008.08.08 13:28 신고 address edit & delete reply

    하위 호환성은 말이 안 되는게
    vista 이전 모든 windows 기반 ie 는 256 bit 가 지원이 되질 않아요-_-

Top

prev 1 next