Il supporto alla crittografia 3DES per le connessioni SMTP in entrata su Gmail verrà definitivamente abbandonato da Google a partire dal 30 maggio 2025. Questa decisione segna un punto di svolta nel miglioramento della sicurezza, promuovendo l'adozione di protocolli più avanzati e robusti.
Come nasce il 3DES
Il 3DES, nato come evoluzione del Data Encryption Standard, applica un triplo livello di cifratura sui dati. Tuttavia, presenta significative limitazioni: utilizza blocchi di soli 64 bit, è vulnerabile quando grandi volumi di dati vengono cifrati con la stessa chiave e offre prestazioni inferiori rispetto agli standard moderni come l’AES. Con l'evoluzione delle minacce informatiche, queste debolezze rendono il protocollo inadatto alle esigenze di sicurezza attuali.
Google ha spiegato che la transizione verso cifrari TLS più sicuri è necessaria per proteggere gli utenti da vulnerabilità emergenti. Gli amministratori di server di posta che comunicano con Gmail dovranno aggiornare le loro configurazioni per garantire la compatibilità con i nuovi standard. L'azienda ha già iniziato a notificare i domini di Google Workspace che utilizzano ancora il protocollo obsoleto, offrendo il tempo necessario per adeguarsi.
Una transizione necessaria
Per chi non si adeguerà, le conseguenze saranno significative: dopo la scadenza, i messaggi inviati tramite server che utilizzano esclusivamente il 3DES non saranno consegnati, causando notifiche di errore per gli utenti finali. Questo cambiamento interesserà l'intero ecosistema di Google Workspace e tutti i server che inviano posta agli account Gmail.
Oltre a migliorare la sicurezza, Gmail sta introducendo nuove funzionalità per ottimizzare l'esperienza utente. Tra queste, le etichette per la classificazione dei dati che consentono una gestione più efficace delle informazioni, reazioni con emoji disponibili sia su piattaforma web che mobile, e un motore di ricerca potenziato dall'intelligenza artificiale per fornire risultati più pertinenti in base alle abitudini degli utenti. Queste innovazioni confermano l'impegno di Google nel mantenere il proprio servizio di posta elettronica all'avanguardia, sia in termini di sicurezza che di funzionalità.