6月 042014
 

北京时间6月4日早间消息,谷歌周二发布了一个新的Chrome浏览器扩展的源代码,可以方便用户对电子邮件进行加密,使得美国国家安全局(以下简称“NSA”)等情报机构的监听难度大幅增加。这款名为End-to-End的加密工具使用OpenPGP开源加密程序编写,可以在用户的电子邮件离开浏览器后对其加密,直到被收件人解密。

该工具还可以方便用户读取发送到其电子邮件服务器中的加密信息。不过,发送和接受邮件的双方都需要使用End-to-End或其他加密工具,才能令该系统真正发挥作用。

此举将对NSA的监听行为构成重大打击。尽管过去20年已经出现过众多加密技术,但PGP和GnuPG等端对端邮件加密技术仍然需要大量人员的介入,而且需要很强的技术能力。NSA也经常利用人为错误来破解加密信息。

“政府不能越权,这一点很重要。”谷歌首席安全官埃里克·格罗斯(Eric Grosse)说,“我们不希望任何政府破坏互联网安全。”

谷歌的新工具可以加大NSA及其他情报机构的工作难度。虽然端对端加密无法彻底消除信息被黑客或情报机构拦截的风险,但却会迫使他们直接入侵用户电脑读取信息,而无法在发送过程中获取。 Continue reading »

4月 252014
 

谷歌最近通过控制浏览器及其访问的站点来加速Android平台安全网页的浏览——谷歌anti-abuse研究团队主管Elie Bursztein在本周四的博客文章中表示,谷歌推行了更快的新型加密算法,这两种名为ChaCha20和Poly1305的加密算法加入到了Chrome浏览器中。

Bursztein表示:“ChaCha20和Poly1305在移动和可穿戴设备上会显得非常快。”部分原因就在于这些算法能够利用ARM芯片中的部分加速特性。而且此类算法能够有效防止数据窃听,包括来自政府的监控以及一些恶意黑客窃取密码之类的行为。

旧版的加密算法则需要逐步被替换掉,因为研究人员已经发现了破解这些算法的手段,而且目前最新的计算设备有着越来越强大的即算能力,要完成加密的破解也变得更容易。据谷歌安全专家和程序员Adam Langley所说,谷歌很喜欢一种名为AES-GCM的新型算法,只是这种算法和某些还没有应用于手机的加速硬件配合才能表现出最好的效果。基于此,谷歌采用了ChaCha20和与之相关的Poly1305算法。 Continue reading »

4月 222014
 

14年4月22日消息,谷歌希望让Gmail的 邮件加密功能更容易使用。谷歌希望让已经有将近20年历史的开放源码加密标准PGP更方便的让用户使用。推动这一举措的重要原因是美国国家安全局的窃听行为。目前最大的问题是用户是否能够存储自己的秘钥,还是秘钥会被保存在谷歌的网络环境中。

但是存储在网络上,他们可能会受到安全局的攻击。根据这种加密方法的性质,PGP不允许重置密码,并只有最终用户具有对消息进行解密的能力。这使得丢失秘钥后的用户,如果希望重置其密码,则会遇到困难。另外它为谷歌的业务带来一个更大的问题,因为这意味着该公司将无法基于加密的文本来提供广告。

4月 162014
 

Google考虑提升HTTPS网站排名,以推动加密的普及,遏制监视。
《华尔街日报》援引知情人士的消息称,Google负责在搜索结果中过滤垃圾信息的工程师Matt Cutts在近期一个会议上表示,Google正考虑把那些使用加密技术的网站在搜索结果中的排名往前提。
一位知情人士透露,Cutts在私下的谈话中也提到了Google对于作出上述调整的兴趣。该人士说,Google内部关于此事的讨论仍处于初步阶段,任何调整都不会很快出现。正确实现的加密将能阻止NSA等机构对互联网的监视。

12月 072013
 

准备:一张visa或master的信用卡,在创建vps之前,要先设置好支付方式的。
创建教程:https://developers.google.com/compute/docs/quickstart

第一感觉:由于目前GCE只在美国中部和欧洲有机房,所以对大陆用户来说,速度那是一个慢啊。
还有,目前只支持ipv4,还没有ipv6的支持。

线路—-最快节点—-最慢节点—-平均响应
所有线路—-北京[联通] 217 毫秒—-江西[电信] 637 毫秒—-345 毫秒
电信—-安徽淮北[电信] 280 毫秒—-江西[电信] 637 毫秒—-424 毫秒
联通—-北京[联通] 217 毫秒—-黑龙江[联通] 341 毫秒—-266 毫秒

试了一下,删除了instance。希望以后能推出香港机房的哦,这样中国大陆地区的站长/网友们就有福了。

12月 042013
 

Google云平台官方博客宣布云计算平台Compute Engine正 式发布,移除了beta预览状态。在预览阶段,Compute Engine主要支持两大流行Linux发行版:Debian和Centos。

正式版扩大了操作系统支持范围,将支持所有开箱即用的Linux发行版,任 何用户想使用的内核或软件如Docker、FOG、xfs和aufs,加入了SUSE和Red Hat Enterprise Linux的初步支持,支持FreeBSD。

价格嘛,也比较亲民。 IP不收费,I/O不收费。

关键是google的服务安全可靠,让人用了放心。

最最关键的是:在Google上创建VPS,发布网站,不用备案!不用备案!

对中小站长来说,强制ICP备案,是国内云服务的硬伤,是很多人选择出走的原因。

Pricing

 

All machine types are charged a minimum of 10 minutes. For example, if you run your instance for 2 minutes, you will be billed for 10 minutes of usage. After 10 minutes, instances are charged in 1 minute increments, rounded up to the nearest minute. For example, an instance that lives for 11.25 minutes will be charged for 12 minutes of usage.

If you would like to discuss pricing for long-term commitments, please contact sales

Machine Type Pricing

Continue reading »

10月 222013
 

Google推出了P2P代理软件uProxy, 正进行封闭式Beta测试,Google尚未透露正式发布时间。

uProxy是一个浏览器扩展,其工作原理相当于在你和朋友之间建立个人VPN服务,防止 第三方监视或屏蔽或重定向用户的网络连接。如果你身处一个有防火墙的国家,而你的朋友生活在一个无防火墙的自由国度,那么你可以与朋友建立连接通过对方的 网络冲浪,绕过屏蔽。

uProxy由华盛顿大学开发,得到了Google Ideas的资助。uProxy目前只支持Chrome和Firefox,不支持IE。Google Ideas的Lucas Dixon指出, uProxy并不像Tor那样匿名化流量,不允许文件共享,没有提供加密和安全通信功能。

5月 262013
 

Google正在升级旗下服务的数字证书,从8月1日开始,Google将用2048位RSA密钥加密和验证Gmail等服务。RSA公钥加密技术的破解 与密钥的长度有关,最常见的破解方法是因式分解,如果密钥的长度小于等于256位,一台较快的电脑可以在几个小时内成功分解其因子。
2009年12月研究人员因式分解了768 位RSA算法,1024位所需时间是768位的一千多倍,因此在短时间内1024位是安全的,但研究人员表示1024位密钥预计将会在10年内攻破,因此 未来三到四年内应逐步淘汰1024位RSA密钥。分解1024位密钥只是一个时间问题,Google未雨绸缪提前做好了准备。