Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Google implementa la crittografia CSE per Gmail

Redazione RHC : 19 Dicembre 2022 16:16

Google ha annunciato il lancio della versione beta di Client-Side Encryption (CSE), che consente agli utenti di posta di inviare e ricevere e-mail crittografate all’interno e all’esterno del proprio dominio.

La crittografia lato client in Gmail sarà disponibile in versione beta per i clienti di Google Workspace Enterprise Plus, Education Plus ed Education Standard

Gli utenti possono richiedere il beta test fino al 20 gennaio 2023. CSE non è disponibile per gli Account Google personali.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


“L’uso della crittografia lato client in Gmail garantisce che i dati sensibili nel corpo dell’e-mail e negli allegati non possano essere decrittografati dai server di Google. I clienti mantengono il controllo sulle chiavi di crittografia e sul servizio di identità per accedere a tali chiavi”

ha affermato Google nel suo annuncio della nuova funzionalità.

L’app Google Drive per PC, Android e iOS supporta già la crittografia lato client. Secondo Google, questa funzione sarà integrata nelle app mobili Meet e Calendar in una versione futura.

La crittografia lato client (CSE) di Google Workspace ti consente di crittografare i contenuti nel tuo browser client prima che i dati vengano trasmessi o archiviati nell’archivio cloud di Drive. La società ha dichiarato di non poter accedere alle chiavi di crittografia degli utenti.

Per aggiungere CSE a qualsiasi messaggio, devi fare clic sull’icona del lucchetto e selezionare “crittografia aggiuntiva”

È importante notare che la crittografia lato client (CSE) è diversa dalla crittografia end-to-end (E2EE).

La crittografia lato client consente alle organizzazioni di crittografare i dati utilizzando le proprie chiavi crittografiche. I dati vengono decrittografati sul client utilizzando chiavi generate e gestite da un servizio di gestione delle chiavi basato su cloud.

Ciò significa che i dati sono protetti da accessi non autorizzati, anche da parte del server o del fornitore di servizi. Tuttavia, l’organizzazione o l’amministratore ha il controllo sulle chiavi e può monitorare i file crittografati degli utenti o revocare l’accesso di un utente alle chiavi, anche se sono state generate dall’utente.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Da AI white ad AI black il passo è breve. Nuovi strumenti per Script Kiddies bussano alle porte

I ricercatori di Okta  hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...

Se è gratuito, il prodotto sei tu. Google paga 314 milioni di dollari per violazione dei dati agli utenti Android

Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...

CTF di RHC 2025. Ingegneria sociale in gioco: scopri la quarta “flag” non risolta

La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e compet...

Linux Pwned! Privilege Escalation su SUDO in 5 secondi. HackerHood testa l’exploit CVE-2025-32463

Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...

Hackers nordcoreani a libro paga. Come le aziende hanno pagato stipendi a specialisti IT nordcoreani

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la scoperta di un sistema su larga scala in cui falsi specialisti IT provenienti dalla RPDC i quali ottenevano lavoro presso aziende americ...