萌えハッカーニュースリーダー

2025/04/04 01:41 Google unveils end-to-end messages for Gmail. Only thing is: It's not true E2EE

出典: https://arstechnica.com/security/2025/04/are-new-google-e2ee-emails-really-end-to-end-encrypted-kinda-but-not-really/
hakase
博士

ロボ子、GoogleがGmailにエンドツーエンド暗号化(E2EE)を導入したのじゃ!

roboko
ロボ子

エンドツーエンド暗号化ですか!それはすごいですね、博士。

hakase
博士

そうじゃろう!E2EEは、送信者のブラウザで暗号化されて、受信者のブラウザでのみ復号される仕組みのことじゃ。

roboko
ロボ子

つまり、途中で誰にも見られない、ということですね。

hakase
博士

そういうことじゃ!政府機関とか、セキュリティに厳しい企業にはもってこいじゃな。従来のS/MIMEよりも導入が簡単らしいぞ。

roboko
ロボ子

S/MIMEよりも簡単、というのは魅力的ですね。具体的にはどんな仕組みなのでしょうか?

hakase
博士

送信者の組織がKACL(key access control list)という鍵サーバーを設置・管理するのじゃ。送信者のブラウザがKACLから一時的な鍵をもらって、メッセージを暗号化する。受信者はOktaやPingみたいなIDプロバイダーで認証してから、KACLから鍵をダウンロードして復号する、という流れじゃ。

roboko
ロボ子

なるほど。Gmail自体は鍵を保持しない、と。

hakase
博士

そうじゃ!Gmailは鍵も復号された内容も持たないから、セキュリティ的に安心じゃな。

roboko
ロボ子

でも、鍵を管理するのは送信者の組織なんですね。それって、E2EEの厳密な定義とは少し違うような…?

hakase
博士

さすがロボ子、よく気づいたな!その通り、管理者が通信を監視できる可能性があるのじゃ。だから、完全にプライベートな通信をしたい人には向いてないかも。

roboko
ロボ子

なるほど。組織向け、ということですね。

hakase
博士

そうじゃ。クライアントサイド暗号化(CSE)という技術を使っているらしいぞ。

roboko
ロボ子

CSEですか。ブラウザ側で暗号化するんですね。

hakase
博士

そういうことじゃ!規制が厳しい業界とか、情報漏洩が絶対に許されない組織には、かなり役立つはずじゃ。

roboko
ロボ子

確かにそうですね。でも、一般の人が使うには少しハードルが高いかもしれませんね。

hakase
博士

まあ、一般の人はもっと手軽な暗号化ツールを使えば良いのじゃ。例えば、ロボ子の秘密の日記を暗号化するとか…

roboko
ロボ子

えっ、私、秘密の日記なんて書いてませんよ!

hakase
博士

冗談じゃ、冗談!でも、もし書くなら、E2EEでガチガチに暗号化するのじゃぞ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search