Kommentti: Gmail on vain osa ongelmaa – sähköpostiin ei pitäisi koskaan luottaa

Julkaistu:

Kommentti
Sähköposti ei ole yksityistä eikä turvallista. Keskustelu asiasta olisi kannattanut käydä paljon aikaisemmin kuin vuonna 2018, kirjoittaa Ilta-Sanomien digitoimittaja Henrik Kärkkäinen.
Eilen julkisuuteen tullut uutinen siitä, että ulkopuoliset tahot pääsevät lukemaan ihmisten sähköposteja Gmail-tililtä käsin säikäytti monet sähköpostin käyttäjät.

Alaa seuraaville tämä ei ollut varsinainen uutinen. Googlen bisnestä on juurikin rahan tekeminen ihmisten tiedoilla. Juuri niillä tiedoilla, joita yhtiö vakuuttaa varjelevansa tarkasti.

Sen sijaan tavallisille sähköpostin käyttäjille – sille suurelle enemmistölle – tämä tulee ikävänä yllätyksenä. Sähköpostin koetaan olevan yksityinen asia, onhan se jopa kirjesalaisuuden piirissä (rikoslain 38 luku, 3 §).

Kirjesalaisuudella ei ole kuitenkaan merkitystä, jos lähettäjä tai vastaanottaja näyttää vapaaehtoisesti viestiensä sisällön muille. Juuri tästä on juridisesti kysymys siinä, kun annamme ulkopuolisille sovelluksille pääsyn sähköpostiimme. Meille näytetään pitkät käyttöehdot – joita harva lukee – ja lopuksi hyväksy-nappi.

 

Klik. Sinne se yksityisyys meni. Taas kerran.

Klik. Sinne se yksityisyys meni. Taas kerran.

Google puolustautuu kohun edessä sillä, että se ei enää lue ihmisten sähköposteja näyttääkseen mainoksia. Tämä on lähinnä hurskastelua – se oli juurikin Google, joka aloitti käyttäjiensä mailien lukemisen mainoksia kohdentaakseen.

Googlen palveluiden käyttäminen on vaihtokauppa. Sinun tietosi Googlen (sinänsä oikein hyvin toimivia) palveluja vastaan. Toisille hinta on kohtuullinen, toisille ei. Tärkeää olisi kuitenkin tajuta hinta, jonka jokainen Googlen käyttäjä maksaa.

Sähköposti ei ole turvallinen tapa viestiä

Sähköpostin turvallisuus ja luottamuksellisuus ei liity yksin Googleen ja Gmailiin. Vaikka laki suojaa sähköpostin luottamuksellisuutta, tekniikka ei näin tee. Sähköposti on nimittäin yksi turvattomimmista sähköisistä viestintäkanavista.

Sähköpostin salakuuntelu voi myös olla mahdollista. Edelleen on olemassa palveluntarjoajia, jotka eivät salaa viestien sisältöä. Silloinkin, kun käytetään ”salattua” sähköpostiprotokollaa (esimerkiksi TLS), välittävillä palvelimilla on mahdollisuus lukea viestin sisältö.

Suojautumiskeinoja toki on. Sähköpostit voi salata käsin vahvasti. Mutta siitä ei ole iloa, jos keskustelukumppani ei salausta käytä. Nettiyhteyden voi suojata vpn-suojauksella. Mutta turvallinen vpn maksaa rahaa.

Jos se ei ole ilmaista ja edellyttää edes vähän vaivannäköä, suuri enemmistö ei sitä tee.

Noin teknisesti ottaen sähköposti on hyvin epäluotettava ja vanhentunut viestimiskanava, jonka pitää hengissä ainoastaan sen yleisyys. Viestit hukkuvat ja ruuhkautuvat verrattain helposti. Lähettäjä on helppo väärentää. Massapostituksia käytetään niin kiusantekoon kuin kyseenalaiseen markkinointiin. Virukset leviävät usein juuri sähköpostitse.

Sähköposti on niin turvaton tapa viestiä, että siihen ei olisi koskaan pitänyt luottaa.

Turvallisin tapa viestiä ovat pikaviestimet, jotka salaavat tietoliikenteen koko matkan lähettäjältä vastaanottajalle. Tällainen on esimerkiksi WhatsApp. Mutta jos Facebookin omistamaan sovellukseen ei luota, tarjolla on myös muita vaihtoehtoja.

Lue lisää: WhatsAppin tulevaisuus on epäselvä – tässä 6 vaihtoehtoa

Valitettavan harva välittää yksityisyydestään kovin paljoa. Niin kauan, kun mitään ikävää ei ole tapahtunut, mukavuudenhalu vie voiton. Niin kauan me olemme osa ongelmaa siinä missä Googlen, Facebookin ja kumppanien tapa toimia.

Se, että sähköpostin yksityisyys lopulta nousee ihmisten tietoisuuteen on yksinomaan hyvä asia. Sen tosin olisi suonut tapahtuvan aikaisemmin kuin vuonna 2018.

Tekstiä korjattu: Kaikki sähköposti ei ole automaattisesti kaikkien salakuunneltavissa. Se on kuitenkin luettavissa kaikkia viestiä välittäviltä palvelimilta käsin.

Alla olevalla videolla näytetään, miten ulkopuolisia sovelluksia estetään pääsemästä käsiksi Gmail-tiliin.

Kommentit

    Näytä lisää
    Kommentointi on päättynyt