2月 272017
 

Google一直擅长分享其丰富的信息,包括将其全部捐赠给开源社区。这一次轮到了E2EMail,一个实验性质的端到端加密系统。E2EMail由Google开发,内置JavaScript内部开发的JavaScript加密库。它提供了一种通过Chrome扩展程序将OpenPGP集成到Gmail中的方法。消息的明文单独保留在客户端上。

E2EMail在谷歌当前一个中央密钥服务器上进行测试,根据最近的密钥透明度公告显示,OpenPGP方式的核心密钥坚实,可扩展,因此这种解决方案,取代了传统上与PGP一起使用的有问题的网络信任模型。

E2EMail代码目前已经上传到GitHub,每个人都可以访问查看代码。 Continue reading »

12月 072015
 

官方媒体报道,Google于2014年底在上海自贸区成立了一家子公司澎集信息技术(上海)有限公司,经营范围包括信息技术开发,计算机软件开发,计算机系统集成等。

分析人士称,从澎集信息的经营范围上看,已经涵盖了Google此前撤出的业务内容,包括网页搜索和邮箱服务。

工商资料显示,澎集信息成立于2014年12月25日,股东为Google Ireland Holdings,法人代表是William Anthony Farris,注册资本为500万元。该公司的经营范围包括:信息技术领域内的技术开发、技术转让以及技术咨询;计算机软件的开发(除计算机信息系统安全专用产品)、制作,销售自产产品;计算机系统集成;计算机软件产品(除计算机信息系统安全专用产品)及其他组件的批发、进出口、佣金代理(拍卖除外)及其他相关配套业务。调查发现,它在上海的办公室已经装修完毕,但还没有人办公。

12月 292014
 

中国从IP层屏蔽了更多Google产品和服务的IP地址,其中包括了中国Gmail用户访问邮箱解析到的香港IP。互联网流量监测公司Dyn Research确认Gmail访问被彻底屏蔽。Dyn Research的数据分析副总裁 Earl Zmijewski说,中国有许多方法屏蔽内容,其中最粗暴的方法是屏蔽IP地址,一旦你屏蔽一个IP,那么你就屏蔽IP上的所有内容。目前访问Gmail只剩下通过代理如VPN了。Gmail是企业对外服务广泛使用的电邮服务,中国此前屏蔽Google产品和服务已严重影响了国内企业的业务,但这些企业对政府的影响显然没有以前渲染的那么大。

10月 012014
 

陈少举 写道 “去年一月份,GitHub遭受到的国家级的SSL中间人攻击,在今年八月份,教育网的Google IPv6访问也遭受到了同样的SSL中间人攻击。而在今天,Yahoo也遭受到了SSL中间人攻击。今天(2014-09-30)下午四点左右,GreatFireChina观察到Yahoo在中国大陆遭受到了SSL中间人攻击,浏览器发出了证书错误的警告。

 

可能由于流量过大导致SSL劫持设备资源消耗过于厉害,一些地区间歇性无法通过HTTPS访问Yahoo。在使用其他地区的VPS进行访问后,通过分析伪造的SSL证书,与之前Google IPv6所遭受的SSL攻击所使用的证书多处相似:使用相同的签名算法和签名哈希算法、颁发者均以 C=cn 结尾,有效期均为一年,公钥均为RSA 1024 Bits,并且 Netscape Comment 同为“example comment extension”。

而根据抓包结果,在遭受SSL中间人攻击时,使用的是TLSv1协议,但是未被SSL中间人攻击的情况下,应为TLSv1.2,这一点也和Google在教育网的IPv6地址遭受SSL中间人攻击的现象一致

截至到目前,此次SSL中间人攻击仅影响各个国家的Yahoo主站并未影响到包括登录(login.yahoo.com)、邮箱(mail.yahoo.com)等网址。”

7月 152014
 

路透社7月10日报道,在封锁一个多月后Google及其在线服务在中国解禁。但今天一觉醒来,生活还是和以前一样。路透社引用中国用户的话称,Google Maps和 Google.com都能正常访问。但今天看来这显然只是防火墙偶然松一下绑。Google中国流量报告显示,在短暂的解禁期间,中国流量短时间出现了大幅增长,但今天已经恢复了常态。

6月 242014
 

以前,用户要想购买域名一般会选择域名注册服务GoDaddy或NameCheap。谷歌在其支持页面上称,该公司本身并不注册或托管域名,但会将其推荐给合作伙伴。而如今,一切都已经改变。

谷歌6月23日推出了域名注册服务Google Domains,目前正处于小规模内部测试阶段。

根据目前披露的信息,Google Domains支持免费隐私保护,允许用户在搜索中掩饰姓名、地址等信息,而不需要向第三方服务支付费用。

此外,Google Domains还支持免费电邮转发、免费域名转向、最多100个子域名以及将在未来几年推出的所有新域名后缀。谷歌还为Google Domains客户提供完全电话支持。 Continue reading »

6月 222014
 

在OpenBSD创建OpenSSL分支LibreSSL两个月后,Google宣布了它创建的OpenSSL分支BoringSSL。Google安全团队的Adam Langley在个人博客上说,他们使用了超过70个OpenSSL补丁,部分被接受合并到了OpenSSL主库,但大部分没有。

随着Android、Chrome和其它项目开始需要这些补丁的子集,事情日益变得复杂,要保证所有补丁在不同代码库正常工作需要太多精力。所以他们决定创建OpenSSL分支。

但Google不打算取代OpenSSL,使用BoringSSL的代码不能保证API或ABI的稳定性,他们会继续向 OpenSSL递交bug修正,继续资助Core Infrastructure Initiative和OpenBSD基金会。OpenBSD创始人Theo de Raadt对此表示,有选择总是好的。

6月 162014
 

中国对Google的封锁已经持续了两周时间,至今没有解封的迹象。官方对此没有任何解释,而Google也十分低调,没有公开指责,只是声明问题不是出在Google这边,它的透明度报告称自5月31日以来所有产品都出现了流量中断。

屏蔽Google影响了许多人,大陆只有3%的网络流量是流向国外,而其中Google是最主要的目的地。

中国外国语大学新闻学教授展江(Zhan Jiang)表示,封锁Google使他很难下载教学材料。他说,即使是通常支持政府的人也认为这是一种闭关锁国的行为。他认为,封锁可能是中美关系的一种指示,如果两国关系升温,那么封锁会解除

一位使用Google搜索寻找设计灵感的设计者说,如果中国公司能提供和Google一样好的服务,他不会反对审查,“我能理解政府的看法——中国有着复杂的国情,稳定非常重要。”