منتشر شده مجدد در ۲۶ مه با گزارشی جدید درباره تصمیمات حریم خصوصی کاربران جیمیل.
۲ میلیارد کاربر جیمیل گوگل باید یک تصمیم حیاتی بگیرند. اما گوگل هم همینطور. و شاید تصمیم این غول فناوری حیاتیتر باشد. جدیدترین ارتقای جیمیل به جمنای (Gemini) اجازه میدهد به تمام ایمیلهای گذشته و حتی فایلهای ذخیرهشده شما دسترسی کامل داشته باشد. اگر شما اجازه دهید. این تصمیمی است که شما باید بگیرید. در مورد گوگل، این شرکت در آستانه تصمیم حیاتی از نوع دیگری قرار دارد.
گوگل هفته گذشته تأیید کرد: "جیمیل در حال دریافت پاسخهای هوشمند شخصیسازی شده است که زمینه و لحن شما را در بر میگیرند." "پاسخهای پیشنویس شده، واقعی و مانند شما خواهند بود و با لحن معمولی شما مطابقت دارند، زیرا پاسخها از ایمیلهای گذشته و فایلهای درایو شما ایجاد میشوند."
اما همانطور که قبلاً هشدار دادهام، "ما هنوز در مراحل اولیه این تغییرات هستیم و هیچ ایدهای در مورد خطرات حریم خصوصی و امنیتی نداریم." همچنین یک ناهماهنگی ناخوشایند وجود دارد: ارتقای اخیر رمزنگاری جیمیل با ارتقاهای هوش مصنوعی آن تضاد دارد.
آنچه کاربران جیمیل واقعاً به آن نیاز دارند، اودهی گوگل به قابلیت HideMyEmail (پنهان کردن ایمیل من) اپل است. که "سرویسی است که به شما امکان میدهد آدرس ایمیل شخصی خود را خصوصی نگه دارید، چه در حال ایجاد یک حساب کاربری جدید با یک برنامه باشید، چه برای یک خبرنامه آنلاین ثبت نام کنید، چه با اپل پی (Apple Pay) خرید کنید یا به کسی که به خوبی نمیشناسید ایمیل بفرستید."
برای کاربران آیفون، این قابلیت به عنوان "بهترین محصول اپل که استفاده نمیکنید" توصیف شده است. هرزنامه (Spam) با وجود شکار و فیلترینگ توسط هوش مصنوعی، از کنترل خارج شده و مشکل باقی مانده است. اما دلیل مهمتری برای این پوشش آدرس ایمیل وجود دارد.
طبق گزارش How-To-Geek در این آخر هفته، "به نظر میرسد تقریباً هر هفته ایمیلهایی دریافت میکنم که به من اطلاع میدهند یکی از حسابهای آنلاین من بخشی از نقض داده بوده است... به همین دلیل استفاده از سرویسی مانند Hide My Email اپل بیش از هر زمان دیگری اهمیت دارد."
این برای آیفون و اپل میل خوب است، اما در مورد اندروید و جیمیل چطور؟ یک راهحل وجود دارد. ویژگی Shielded Email (ایمیل محافظت شده) اندروید، که اولین بار نوامبر گذشته رونمایی شد، همان کار HideMyEmail را انجام میدهد. در اواخر فوریه، Android Authority جزئیات این ویژگی جدید را پس از بررسی کد APK سرویسهای پلی (Play Services) فاش کرد.
Shielded Emails "بخشی از سیستم Autofill (تکمیل خودکار) گوگل خواهد بود. فقط به تمام برنامهها یا صفحاتی فکر کنید که گوگل با جزئیات تکمیل خودکار پیشنهادی خود بر اساس رمزهای عبور و نامهای کاربری ذخیرهشده شما ظاهر میشود؛ همه اینها باید خانه جدید Shielded Email باشند."
زمانی که تیم "تلاش کرد در آمازون ثبت نام کند"، دیدند که "نوار تکمیل خودکار هوشمند Gboard نه تنها آدرس ایمیل معمول که معمولاً از آن استفاده میکنیم را پیشنهاد داد، بلکه گزینه جدیدی به نام 'Use Shielded Email' را نیز ارائه کرد." این قابلیت هنوز فعال نیست و بنابراین کار نکرد. نیاز به نوعی ادغام در سمت سرور ایمیل خواهد داشت. اما واضح است که در مراحل پایانی توسعه قرار دارد.
با وجود تیترهایی که هنوز پس از کشف نقض داده توسط جرمی فاولر از vpnMentor که "۱۸۴ میلیون لاگین و رمز عبور" را افشا کرد، نیاز به Shielded Email که واقعاً استفاده شود — و HideMyEmail که واقعاً استفاده شود — هرگز بیشتر از این نبوده است. "من هزاران فایل دیدم که شامل ایمیل، نام کاربری، رمز عبور و لینکهای URL برای ورود یا مجوز حسابها بودند." این شامل "حسابهای بانکی و مالی، پلتفرمهای بهداشتی و پورتالهای دولتی از کشورهای متعدد" میشد.
پوشاندن آدرسهای ایمیل برای مهاجمان دشوارتر میکند تا دادهها و رمزهای عبور شما را با هم مقایسه کرده و حملات مهندسی اجتماعی را به نام شما انجام دهند. این امکان را به شما میدهد که آدرسهای ایمیل به خطر افتاده را خاموش کنید. همراه با رمزهای عبور قوی و منحصر به فرد و احراز هویت دو مرحلهای (2FA)، یا به طور ایدهآل کلیدهای عبور (passkeys)، درهایی را که اکنون به روی زندگی شما باز هستند، میبندد.
یکی از حیاتیترین نقاط ضعف در ایمیل، این است که آدرس شما به عنوان شناسه اصلی برای بسیاری از حسابها عمل میکند. اگر این شناسه پوشانده شود، احتمالاً نمیتوان شما را در سایتهای مختلف ردیابی کرد. اما اگر از این قابلیت استفاده نمیکنید، هیچ کدام از اینها اهمیتی ندارد. بنابراین، در حالی که گوگل باید در مورد انتشار آن تصمیم بگیرد، زمانی که این قابلیت عرضه شد، باید برای تمام پلتفرمهای جدیدی که استفاده میکنید، از آدرسهای جدید استفاده کنید.
با زمانبندی عالی، درست پس از اعلامیههای جدید هوش مصنوعی جیمیل گوگل، Android Authority دیدگاه متفاوتی ارائه میدهد، با یک "نظرسنجی [که] نشان میدهد کاربران جیمیل با کمال میل ویژگیها را فدای حریم خصوصی بیشتر میکنند... به نظر میرسد حریم خصوصی هر سال مسئله بزرگتری میشود زیرا تعداد فزایندهای از مردم با تبدیل شدن دادههایشان به کالا راحت نیستند. پروتون میل (Proton Mail) ادعا میکند حریم خصوصی بیشتری نسبت به جیمیل ارائه میدهد - بر خلاف گوگل، حتی تیم پروتون هم نمیتواند نگاهی به صندوق ورودی شما بیندازد. به این ترتیب، کاربران آگاه به حریم خصوصی باید بخواهند به سمت پروتون میل هجوم ببرند، درست است؟" برای یافتن پاسخ، آنها از خوانندگان خود نظرسنجی کردند.
نتایج جالب هستند. "حدود ۷۳٪ از شما گفتید که به جای جیمیل از پروتون میل استفاده میکنید، با بیش از نیمی از این افراد که میگویند حتی حاضرند برای آن پول بپردازند. کمتر از ۲۷٪ از شما گفتید که از جیمیل راضی هستید." من حدس میزنم این نتیجه در یک پایگاه بزرگتر بسیار متفاوت باشد، اما این نظرسنجی تنش فعلی جیمیل را که با اعلام گوگل مبنی بر اینکه جمنای اکنون میتواند به تمام ایمیلهای گذشته شما و حتی گوگل درایو دسترسی داشته باشد تا بهتر از سبک و لحن شما تقلید کند، برجسته شد، نشان میدهد. در دنیای حریم خصوصی، این قطعاً همان چیزی است که ممکن است آن را یک لحظه "میک دراپ" بنامید.
همانطور که پیسی مگ (PC Mag) هشدار داد "من به جمنای اجازه دسترسی به جیمیل خود را دادم و این مرا عجیب میکند." و در حالی که این موضوع بر نتایج غیرمنتظره تمرکز دارد، "گوگل هنگام استفاده از جمنای اطلاعات متنوعی را جمعآوری میکند، از جمله تمام سابقه چت شما. این شرکت از این اطلاعات برای بهبود محصولات خود و آموزش مدلهای زبان بزرگ خود استفاده میکند. با این حال، گوگل از دادههای جمنای از برنامههای گوگل وورکاسپیس (Google Workspace) مانند جیمیل، برای آموزش، هدفگیری تبلیغات یا فروش استفاده نمیکند. من از تضمین قدردانی میکنم، اما کاملاً به گوگل اعتماد ندارم."
همه اینها صرفاً منعکس کننده بحران هویت ایمیل است. چگونه میتواند از پلتفرمهای پیامرسانی امن بهتر تقلید کند در حالی که یک استاندارد باز باقی میماند؟ آیا میتواند محتوا را ایمن کند در حالی که به عنوان یک ویترین برای نوآوریهای هوش مصنوعی مبتنی بر ابر عمل میکند؟ و آیا موج قریبالوقوع حملات فیشینگ و بدافزار با پشتیبانی هوش مصنوعی هرگز مهار خواهد شد؟
ایمیل واقعاً نیاز به بازنگری دارد. اما در این میان، حساب شما نیز نیاز به بازنگری دارد. از قابلیت Shielded Email جدید استفاده کنید، اما همچنین به طول عمر و آسیبپذیری ناشی از آدرس ایمیلی که امروز استفاده میکنید، فکر کنید. شاید وقت آن رسیده است که یک حساب جدید باز کنید و به آرامی از حساب قدیمی به جدید تغییر دهید و بار اضافی گذشته را پشت سر بگذارید.