شما باید نحوه استفاده از جیمیل خود را تغییر دهید. dpa/picture alliance از طریق گتی ایمیجز
شما باید نحوه استفاده از جیمیل خود را تغییر دهید. dpa/picture alliance از طریق گتی ایمیجز

ارتقای جیمیل گوگل — چرا به این آدرس ایمیل جدید نیاز دارید

منتشر شده مجدد در ۲۶ مه با گزارشی جدید درباره تصمیمات حریم خصوصی کاربران جیمیل.

۲ میلیارد کاربر جیمیل گوگل باید یک تصمیم حیاتی بگیرند. اما گوگل هم همین‌طور. و شاید تصمیم این غول فناوری حیاتی‌تر باشد. جدیدترین ارتقای جیمیل به جمنای (Gemini) اجازه می‌دهد به تمام ایمیل‌های گذشته و حتی فایل‌های ذخیره‌شده شما دسترسی کامل داشته باشد. اگر شما اجازه دهید. این تصمیمی است که شما باید بگیرید. در مورد گوگل، این شرکت در آستانه تصمیم حیاتی از نوع دیگری قرار دارد.

گوگل هفته گذشته تأیید کرد: "جیمیل در حال دریافت پاسخ‌های هوشمند شخصی‌سازی شده است که زمینه و لحن شما را در بر می‌گیرند." "پاسخ‌های پیش‌نویس شده، واقعی و مانند شما خواهند بود و با لحن معمولی شما مطابقت دارند، زیرا پاسخ‌ها از ایمیل‌های گذشته و فایل‌های درایو شما ایجاد می‌شوند."

اما همانطور که قبلاً هشدار داده‌ام، "ما هنوز در مراحل اولیه این تغییرات هستیم و هیچ ایده‌ای در مورد خطرات حریم خصوصی و امنیتی نداریم." همچنین یک ناهماهنگی ناخوشایند وجود دارد: ارتقای اخیر رمزنگاری جیمیل با ارتقاهای هوش مصنوعی آن تضاد دارد.

آنچه کاربران جیمیل واقعاً به آن نیاز دارند، اوده‌ی گوگل به قابلیت HideMyEmail (پنهان کردن ایمیل من) اپل است. که "سرویسی است که به شما امکان می‌دهد آدرس ایمیل شخصی خود را خصوصی نگه دارید، چه در حال ایجاد یک حساب کاربری جدید با یک برنامه باشید، چه برای یک خبرنامه آنلاین ثبت نام کنید، چه با اپل پی (Apple Pay) خرید کنید یا به کسی که به خوبی نمی‌شناسید ایمیل بفرستید."

برای کاربران آیفون، این قابلیت به عنوان "بهترین محصول اپل که استفاده نمی‌کنید" توصیف شده است. هرزنامه (Spam) با وجود شکار و فیلترینگ توسط هوش مصنوعی، از کنترل خارج شده و مشکل باقی مانده است. اما دلیل مهم‌تری برای این پوشش آدرس ایمیل وجود دارد.

طبق گزارش How-To-Geek در این آخر هفته، "به نظر می‌رسد تقریباً هر هفته ایمیل‌هایی دریافت می‌کنم که به من اطلاع می‌دهند یکی از حساب‌های آنلاین من بخشی از نقض داده بوده است... به همین دلیل استفاده از سرویسی مانند Hide My Email اپل بیش از هر زمان دیگری اهمیت دارد."

این برای آیفون و اپل میل خوب است، اما در مورد اندروید و جیمیل چطور؟ یک راه‌حل وجود دارد. ویژگی Shielded Email (ایمیل محافظت شده) اندروید، که اولین بار نوامبر گذشته رونمایی شد، همان کار HideMyEmail را انجام می‌دهد. در اواخر فوریه، Android Authority جزئیات این ویژگی جدید را پس از بررسی کد APK سرویس‌های پلی (Play Services) فاش کرد.

Shielded Emails "بخشی از سیستم Autofill (تکمیل خودکار) گوگل خواهد بود. فقط به تمام برنامه‌ها یا صفحاتی فکر کنید که گوگل با جزئیات تکمیل خودکار پیشنهادی خود بر اساس رمزهای عبور و نام‌های کاربری ذخیره‌شده شما ظاهر می‌شود؛ همه این‌ها باید خانه جدید Shielded Email باشند."

زمانی که تیم "تلاش کرد در آمازون ثبت نام کند"، دیدند که "نوار تکمیل خودکار هوشمند Gboard نه تنها آدرس ایمیل معمول که معمولاً از آن استفاده می‌کنیم را پیشنهاد داد، بلکه گزینه جدیدی به نام 'Use Shielded Email' را نیز ارائه کرد." این قابلیت هنوز فعال نیست و بنابراین کار نکرد. نیاز به نوعی ادغام در سمت سرور ایمیل خواهد داشت. اما واضح است که در مراحل پایانی توسعه قرار دارد.

با وجود تیترهایی که هنوز پس از کشف نقض داده توسط جرمی فاولر از vpnMentor که "۱۸۴ میلیون لاگین و رمز عبور" را افشا کرد، نیاز به Shielded Email که واقعاً استفاده شود — و HideMyEmail که واقعاً استفاده شود — هرگز بیشتر از این نبوده است. "من هزاران فایل دیدم که شامل ایمیل، نام کاربری، رمز عبور و لینک‌های URL برای ورود یا مجوز حساب‌ها بودند." این شامل "حساب‌های بانکی و مالی، پلتفرم‌های بهداشتی و پورتال‌های دولتی از کشورهای متعدد" می‌شد.

پوشاندن آدرس‌های ایمیل برای مهاجمان دشوارتر می‌کند تا داده‌ها و رمزهای عبور شما را با هم مقایسه کرده و حملات مهندسی اجتماعی را به نام شما انجام دهند. این امکان را به شما می‌دهد که آدرس‌های ایمیل به خطر افتاده را خاموش کنید. همراه با رمزهای عبور قوی و منحصر به فرد و احراز هویت دو مرحله‌ای (2FA)، یا به طور ایده‌آل کلیدهای عبور (passkeys)، درهایی را که اکنون به روی زندگی شما باز هستند، می‌بندد.

یکی از حیاتی‌ترین نقاط ضعف در ایمیل، این است که آدرس شما به عنوان شناسه اصلی برای بسیاری از حساب‌ها عمل می‌کند. اگر این شناسه پوشانده شود، احتمالاً نمی‌توان شما را در سایت‌های مختلف ردیابی کرد. اما اگر از این قابلیت استفاده نمی‌کنید، هیچ کدام از این‌ها اهمیتی ندارد. بنابراین، در حالی که گوگل باید در مورد انتشار آن تصمیم بگیرد، زمانی که این قابلیت عرضه شد، باید برای تمام پلتفرم‌های جدیدی که استفاده می‌کنید، از آدرس‌های جدید استفاده کنید.

با زمان‌بندی عالی، درست پس از اعلامیه‌های جدید هوش مصنوعی جیمیل گوگل، Android Authority دیدگاه متفاوتی ارائه می‌دهد، با یک "نظرسنجی [که] نشان می‌دهد کاربران جیمیل با کمال میل ویژگی‌ها را فدای حریم خصوصی بیشتر می‌کنند... به نظر می‌رسد حریم خصوصی هر سال مسئله بزرگ‌تری می‌شود زیرا تعداد فزاینده‌ای از مردم با تبدیل شدن داده‌هایشان به کالا راحت نیستند. پروتون میل (Proton Mail) ادعا می‌کند حریم خصوصی بیشتری نسبت به جیمیل ارائه می‌دهد - بر خلاف گوگل، حتی تیم پروتون هم نمی‌تواند نگاهی به صندوق ورودی شما بیندازد. به این ترتیب، کاربران آگاه به حریم خصوصی باید بخواهند به سمت پروتون میل هجوم ببرند، درست است؟" برای یافتن پاسخ، آنها از خوانندگان خود نظرسنجی کردند.

نتایج جالب هستند. "حدود ۷۳٪ از شما گفتید که به جای جیمیل از پروتون میل استفاده می‌کنید، با بیش از نیمی از این افراد که می‌گویند حتی حاضرند برای آن پول بپردازند. کمتر از ۲۷٪ از شما گفتید که از جیمیل راضی هستید." من حدس می‌زنم این نتیجه در یک پایگاه بزرگ‌تر بسیار متفاوت باشد، اما این نظرسنجی تنش فعلی جیمیل را که با اعلام گوگل مبنی بر اینکه جمنای اکنون می‌تواند به تمام ایمیل‌های گذشته شما و حتی گوگل درایو دسترسی داشته باشد تا بهتر از سبک و لحن شما تقلید کند، برجسته شد، نشان می‌دهد. در دنیای حریم خصوصی، این قطعاً همان چیزی است که ممکن است آن را یک لحظه "میک دراپ" بنامید.

همانطور که پی‌سی مگ (PC Mag) هشدار داد "من به جمنای اجازه دسترسی به جیمیل خود را دادم و این مرا عجیب می‌کند." و در حالی که این موضوع بر نتایج غیرمنتظره تمرکز دارد، "گوگل هنگام استفاده از جمنای اطلاعات متنوعی را جمع‌آوری می‌کند، از جمله تمام سابقه چت شما. این شرکت از این اطلاعات برای بهبود محصولات خود و آموزش مدل‌های زبان بزرگ خود استفاده می‌کند. با این حال، گوگل از داده‌های جمنای از برنامه‌های گوگل وورک‌اسپیس (Google Workspace) مانند جیمیل، برای آموزش، هدف‌گیری تبلیغات یا فروش استفاده نمی‌کند. من از تضمین قدردانی می‌کنم، اما کاملاً به گوگل اعتماد ندارم."

همه اینها صرفاً منعکس کننده بحران هویت ایمیل است. چگونه می‌تواند از پلتفرم‌های پیام‌رسانی امن بهتر تقلید کند در حالی که یک استاندارد باز باقی می‌ماند؟ آیا می‌تواند محتوا را ایمن کند در حالی که به عنوان یک ویترین برای نوآوری‌های هوش مصنوعی مبتنی بر ابر عمل می‌کند؟ و آیا موج قریب‌الوقوع حملات فیشینگ و بدافزار با پشتیبانی هوش مصنوعی هرگز مهار خواهد شد؟

ایمیل واقعاً نیاز به بازنگری دارد. اما در این میان، حساب شما نیز نیاز به بازنگری دارد. از قابلیت Shielded Email جدید استفاده کنید، اما همچنین به طول عمر و آسیب‌پذیری ناشی از آدرس ایمیلی که امروز استفاده می‌کنید، فکر کنید. شاید وقت آن رسیده است که یک حساب جدید باز کنید و به آرامی از حساب قدیمی به جدید تغییر دهید و بار اضافی گذشته را پشت سر بگذارید.