2024年10月

目前全球市场上声称提供电子邮件端到端加密的厂商很多,各种五花八门的说辞让用户不知如何选择真正有效的端到端加密解决方案,本文就讲清楚什么才是真正的端到端加密,用户应该选择什么样的端到端加密才能真正保护自己的邮件机密信息安全。

一、 什么是端到端加密?为何电子邮件需要端到端加密?
端到端加密(End-to-End Encryption,简称E2EE)就是信息从发送端一直到接收端都是加密的,比如常用的网站HTTPS传输加密,从用户浏览器发送到服务器端的信息就是通过SSL加密通道传输的,属于端到端加密。只有实现了端到端加密才能保证机密数据在传输过程中不会被非法窃取和非法篡改,才能保证机密信息在传输过程保持加密状态而保障机密信息传输安全。

电子邮件通信是发件人把信息从自己的电脑发送到收件人的电脑中的信息传输过程,同HTTP协议不同的是:电子邮件不是直接从发件人端发送给收件人端,而是通过双方的邮件服务器中转,这个特点注定了不能采用HTTPS加密一样的技术方案来实现端到端加密。也正是由于邮件是通过邮件服务器先保存后转发的这个特点决定了电子邮件需要端到端的加密,因为有第三方(邮件服务器)在接管这个传输过程,并且电子邮件会长期保存在邮件服务器中,除非用户自己彻底删除。

电子邮件端到端加密是指电子邮件在发送之前已经加密,以密文方式发送给收件人,这样,负责中转的邮件服务器也只能是以密文方式转发,也只能是以密文方式保存,只有这样才能保证电子邮件是真正的全程端到端加密的。

二、 实现电子邮件端到端加密有哪些技术方案?什么技术方案才是真正的电子邮件端到端加密?
我们先看看市场上流行的TLS邮件加密技术,这个技术当然是从HTTPS加密借鉴过来的,但是如上段文章所讲,邮件传送过程同HTTP传输过程是不同的,如下图所示,TLS邮件加密技术是在邮件服务器上部署SSL证书实现 SSL IMAP和SSL SMTP加密传输,电子邮件从张珊邮件客户端通过TLS加密通道把电子邮件发送到张珊的邮件服务器中,能保证传输安全。张珊的邮件服务器把此邮件保存在张珊的邮箱中后把此邮件发送到收件人李诗的邮件服务器中,这个传输过程是否能实现TLS传输加密取决于李诗的邮件服务器是否支持SSL SMTP协议,如果支持,则能实现TLS传输加密,如果不支持,则只能明文传输,这就不是端到端加密了。所幸的是,目前大多数邮件提供商都已经支持SSL SMTP协议,所以电子邮件仍然可以加密方式达到李诗的邮件服务器,李诗则继续使用TLS传输加密从邮件服务器获取张珊发给他的电子邮件。

电子邮件端到端加密
请注意:以上解决方案的邮件内容在用户端和邮件服务器端都是没有加密的明文邮件,电子邮件内容明文保存在邮件服务器中。TLS邮件加密技术方案只解决了电子邮件的传输过程加密,并不解决电子邮件内容加密的难题。

再请看下图所示的,电子邮件在张珊电脑在发送之前就已经加密,无论邮件服务器是否支持SSL STMP协议都可以保证电子邮件以密文方式传输和密文保存在邮件服务器中,这就是端到端加密,中间负责转发和存储的邮件服务器也不能看到已加密的邮件内容,邮件服务提供商无法通过机读邮件内容而推送内容相关的广告,这就保护了邮件机密信息安全。

全世界有超过50亿个活跃的电子邮件账户,每月发送的电子邮件超过40亿封;
90%的网络攻击从网络钓鱼邮件开始,这些网络钓鱼邮件由于没有包含可能被邮件服务提供商拦截的恶意附件而顺利进入用户收件箱;
97%的人无法准确识别网络钓鱼邮件诈骗,30%的网络钓鱼邮件被用户打开阅读,甚至点击了其中的链接;
Gmail每天阻止超过1亿封网络钓鱼电子邮件。
从这些统计数据可以看出:电子邮件安全问题已经不再是传统的防垃圾邮件和防恶意附件等安全问题,而是要解决钓鱼邮件攻击问题。

随着绝大数用户都已经完成了邮件服务迁移到云上,并且许多云邮件服务提供商不限邮箱容量,使得电子邮件已经从消息通信转变为各种内容的存储库。个人邮箱变成了从过去到现在数字生活的博物馆,容纳一切从银行对账单、话费清单、网购确认单、快递通知单、电子发票、健康体检记录到税务文件等等。而对于企业单位邮箱,电子邮件每天收集同同事、外部供应商和客户的往来通信,还有内部备忘录、财务数据、合同、员工记录、客户数据、研发资料、销售文档等大量其他敏感机密内容。也就是说,今天的电子邮箱不再是收件箱,更像是一个文件柜。这就要解决如何保证文件柜中保存的文件的安全问题,如何保证这些含有机密信息的文件在云中的安全问题。

波音计划通过未来三年内发行股债募资多达250亿美元,支持资产负债表,同时与一些银行签署100亿美元的补充信贷协议,称尚未动用现有周转信贷以及这批新的信贷安排。媒体称波音料将发行股票募资100亿美元。周二波音股价反弹超2%。
上周宣布大裁员并预告持续罢工对业务的影响后,流动性吃紧的波音准备筹资多达350亿美元“自救”。

美东时间10月15日周二,波音公布,计划通过发行股票和债券募集多达250亿美元。这是波音利用所谓储架注册(shelf registration)制度强化自身资产负债表的努力。

根据美国证券法规,储架注册制度下,发行人可以在公开发行前向美国证监会SEC提交注册说明书,表明其无意立刻发售所有已注册证券,而是允许发行人在同一生效注册下进行多次发行,初次发行和二次发行都可包括在内。

波音在公告文件中写道:

“这种通用的储架注册提供了灵活性,让公司能在三年内根据需要寻求各种资本选择,支持公司的资产负债表。”

同时,波音还在另一份文件中披露,已经同一些大银行签署了一份“补充信贷协议”,从这些银行获得100亿美元的贷款,称“该信贷安排为我们应对充满挑战的环境提供了额外的短期流动性。公司尚未动用该信贷安排或其现有的周转信贷。”

目前尚不清楚波音三年内发行股票和债券筹资的计划时间和各自规模。知情者向《华尔街日报》透露,波音料将发行股票募资100亿美元。美国银行的分析师Ron Epstein周二发布报告称,美银预计波音将首先发行股票,那应该会短期内支撑公司的资产负债表,同时保留以后债务融资的选择,从而降低信用评级被下调的风险。

今年4月,国际信用评级机构穆迪将波音的信用评级从Baa2下调至Baa3,仅比所谓“垃圾级”的评级高一级,并给出了负面的评级展望,预示着可能降至垃圾级。此后华尔街分析师估计,波音需要筹集100亿至 150 亿美元才能维持其评级,避免沦为垃圾级。

上周五宣布裁员约10%的同时,波音公布初步估算的三季度财务数据,预计三季度营收178亿美元,GAAP口径下每股亏损9.97美元,创将近四年来最大季度亏损,经营现金流损失13亿美元,截至季末现金和有价证券投资额为105亿美元,能满足运营所需最低要求。

美国国家公路交通安全管理局(NHTSA)称,特斯拉尚未给无方向盘的原型车Cybercab申请上路豁免。专家称,更大的问题是得到各州对无人驾驶车上路的许可,比如在加州,特斯拉可能需要数年才能获得必要的许可。
可惜梦想再丰满也得面对骨感的现实,Cybercab如果想量产,美国政府的法律规定就是一道难关。彭博社报道指出,如果生产的汽车没有方向盘或者其他美国汽车安全法规要求的控制装置,汽车制造商必须首先得到美国监管机构——国家公路交通安全管理局(NHTSA)的许可,这类汽车才能上路。即使特斯拉能克服这个障碍,每年也只能有几千辆无人驾驶的出租车投入公路行驶。

在汽车制造商得到豁免的情况下,NHTSA这些年通常每年允许2500辆车上路。那意味着,Cybercab就算上路,最终也只不过是一种小众的汽车产品。毕竟,去年一年特斯拉全球就交付汽车约181万辆,本月初公布的三季度交付量约46.3万辆。以这些数据看,Robotaxi业务未来投产后可能获批的销量在特斯拉内部几乎可以忽略不计。

美东时间10月15日周二,NHTSA表示,特斯拉尚未为Cybercab申请上路豁免。迄今为止,NHTSA只在2020年批准过一份类似的申请,当时允许初创公司 Nuro 部署用于货运而客运的低速自动驾驶送货车。

除了NHTSA审批严格,美国各州对汽车公路行驶的监管也给特斯拉带来障碍。在特斯拉发源地加州,Google姊妹公司Waymo和通用汽车的自动驾驶子公司Cruise都已在当地部署了自动驾驶出租车。而特斯拉尚未申请在该州上路所需的自动驾驶测试或部署许可。

加州机动车管理局的一位发言人表示,自2015 年以来,特斯拉持有在有人类安全驾驶员在场的情况下测试自动驾驶技术的许可证,但自2019 年以来,该公司一直没有上报使用该技术。

美国弗吉尼亚州大学George Mason University的工程学教授、前NHTSA顾问Mary Cummings评论称,对特斯拉来说,获得州许可证是更大的问题。在向加州提供测试数据以前,特斯拉“还需要数年时间才能获得加州的必要许可。”

上周的发布会Robotaxi Day结束后,华尔街见闻就援引一些媒体的评论称,当人们从兴奋中回过神来,就发现特斯拉交出的只是一份空洞的承诺。马斯克“几乎没有提供关于特斯拉无人驾驶出租车商业模式的新细节,例如对收入或市场规模的预测。”

有评论指出,马斯克在发布会上回避了监管的问题。

“马斯克没有详细说明特斯拉将如何应对无人驾驶汽车上路的监管障碍,只是说该公司将在允许的地方提供这项服务。由于一些无人驾驶汽车事故,监管部门对相关公司进行了更严格的审查。”

还有评论称,发布会“并没有太多关于公司如何投入服务的讨论,或是面临的监管障碍,以及如何计划克服的细节。”

今年3月,加州旧金山发生发生了一起可怕车祸:79岁华人大妈开奔驰撞死苹果高管一家四口。时隔七个月后,目前,这起骇人听闻的致命车祸正在进入庭审阶段,法庭文件披露,被告证词一改再改,被质疑撒谎。
事故直接导致一名男子和一名1岁幼童当场死亡,一名女子和三个月大的婴儿送医后也不治身亡。

原本幸福美满的一家人,瞬间家破人亡。

法庭文件透露,华人大妈Lau的证词多次改口。

一开始,Lau告诉现场目击者,她当时正试图停车,却不小心踩下了油门。

后来在医院,她又改口说,她驾驶的 2014 款奔驰 GLK 350 出现故障,然后撞上了公交车站。她的代表律师Sam Geller说,Lau当时正在给弟弟送午餐,她的车 “突然就启动开走了”。

然而,调查人员事后检查,发现Lau的车没有问题,当时车速约为每小时 66 至 75 英里。而事发街区限速为 25 英里/小时。

有目击者称,华人大妈 Lau 事发当时似乎突发疾病,驾驶的汽车在Ulloa Street上以每小时50至70英里的速度,逆向行驶。

肇事车辆停下后,有目击者看到 Lau 打开车门,而后嘴里一直不住地大喊:“我做了什么?”

但警方表示,酒精和药物都不是导致车祸的因素。