Yahoo ha lanzado un código fuente para un plugin que permitirá la encriptación de extremo a extremo de mensajes de email, un plan de mejora de seguridad incitado por las actividades conocidas de la NSA.
Expertos consultados por la compañía están revisando el código e informando de sus vulnerabilidades, según publica el CISO de Yahoo, Alex Stamos en una entrada de blog. Según lo señalado, el plugin podría estar listo a final de año.
La tecnología de Yahoo encripta el contenido del mensaje de manera que nada más puedan leerlo el que lo envía y el que lo recibe. Sin embargo, el asunto del mensaje no se encripta, así como los metadatos de enrutamiento, ya que son necesarios para el envío del mensaje.
Yahoo y Google han estado colaborando para hacer sus sistemas de email compatibles con la encriptación de extremo a extremo, una tecnología basada en el estándar OpenPGP. El uso de la encriptación de extremo a extremo no está muy extendida, ya que puede ser difícil de aplicar para los usuarios normales.
Jeremy Kirk, IDG News Service