Noticia Office 365 Message Encryption, el arma de Microsoft para defender la privacidad

microsoft-office-365-logo-300x165.jpg



Office 365 Message Encryption es la apuesta de Microsoft para dar un plus de seguridad en nuestros e-mails. Supone una actualización importante de Exchange Hosted Encryption (EHE) y estará disponible en el primer trimestre de 2014.


Microsoft anunció que lanzará un sistema de cifrado para los correos electrónicos en el primer trimestre de 2014. Su nombre será Office 365 Message Encryption y promete dar un plus de seguridad y de anonimato por una empresa que no puede presumir de ello.

Una de las preguntas que vienen a la cabeza inmediatamente es si el receptor deberá tener el mismo software que el empleado para enviarlo si quiere ver el contenido. Microsoft ha querido dejar muy claro desde el principio que Office 365 Message Encryption permitirá ver e-mails cifrados a cualquier persona fuera de su empresa independientemente del gestor de correo electrónico o de la dirección de e-mail del destinatario. Lógicamente se necesitará la autorización del emisor. Veamos cómo funciona.

3808.OME_0.png-550x0-copy.jpg


Para enviarlo basta con seleccionar la opción de añadir el cifrado que queramos antes de enviarlo. De esta manera el centro de administración de Exchange trabajará para que antes de enviar el e-mail al servidor de salida se cifre con la opción que hayamos escogido. En este caso Office 365 Message Encryption.

Y aquí viene la segunda cuestión: ¿cómo desencriptará el destinatario el correo electrónico? También de una manera muy sencilla pero algo engorrosa. Cuando se reciba un e-mail encriptado con Office 365 Message Encryption llegarán adjuntas unas instrucciones para conseguir la autorización necesaria para ver el mensaje antes de que éste sea descargado.

Los clientes que usen Exchange Hosted Encryption serán actualizados a Office 365 Message Encryption sin coste.

Si además de leerlo queremos contestar o incluso reenviarlo, la encriptación se mantiene por lo que los siguientes destinatarios deberán seguir el mismo proceso que el primer receptor.

Office 365 Message Encryption estará disponible como parte de Windows Rights Management Azure, los usuarios de Office 365 para empresas E3 y E4 obtendrán este sistema de cifrado sin coste adicional. Además, estará disponible como un add-on para otros planes de Office 365 y para los planes independientes, aunque aún no sabemos el coste para estos usuarios.

Las dudas que genera Office 365 Message Encryption


7245.OME_1.png-550x0.jpg


La primera de ellas es muy simple: ¿qué tipo de cifrado usará Office 365 Message Encryption? Microsoft todavía no ha publicado las especificaciones técnicas de su nuevo sistema de cifrado, pero tenemos que confiar en que será muy elevada ya que su objetivo principal son las empresas.

¿Qué necesitará el receptor para desencriptar ese e-mail? La información publicada en el blog de Office no deja claro este apartado, tan sólo que tendrá que seguir las instrucciones adjuntas. No sabemos que tipo de preguntas o información serán necesarias para poder ver el e-mail. Lo más lógico es pensar que se requerirá autenticar a través de un Id Office 365 o una cuenta de Microsoft. Pero como es habitual, no lo han dejado muy claro.

Microsoft llega algo tarde a la fiesta por la seguridad


3660.OME_3.png-550x0.jpg


Desde que Edward Snowden filtrara documentación que probaba la recolección masiva de información por parte de la NSA centrando sus operaciones en los e-mails, metadatos y otras comunicaciones, las empresas más importantes se han puesto las pilas en materia de seguridad.

Microsoft, una de las compañías mas importantes del mundo llega tarde, otra vez. Yahoo comunicó el pasado mes que comenzaría a emplear SSL (Secure Sockets Layer) para encriptar las conexiones al correo electrónico desde el 8 de enero. Además, anunció hace tan sólo unos días que a finales del primer trimestre de 2014 cifrará toda información que fluya entre sus centros de datos.

Google ofrece desde el año 2010 en la configuración por defecto de Gmail el cifrado HTTPS (Hypertext Transfer Protocol Secure) y ha anunciado recientemente que emplea un cifrado RSA con claves a 2048 bits en todos sus certificados de seguridad del sitio web que se usan para establecer las comunicaciones entre el servidor web y el explorador.

En los últimos meses se ha puesto en tela de juicio la privacidad y parece que será la moda que nos asolará el año que viene, la de tratar de recuperar lo que considerábamos nuestro, la intimidad. Microsoft ha presentado Office 365 Message Encryption bajo esta premisa pero no debemos confiar toda nuestra seguridad a una única empresa, ¿no?.

mf.gif








a2t.img
xCWxuL81_go


Continúar leyendo...