Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
News OpenPGP w Facebooku: poufność dla nieświadomych niebezpieczeństw? - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Windows 7 (/windows-7-4-f)
+--- Dział: Newsy i aktualności o Windows 7 (/newsy-i-aktualnosci-o-windows-7-6-f)
+---- Dział: Aktualności i wydarzenia branży IT (/aktualnosci-i-wydarzenia-branzy-it-52-f)
+---- Wątek: News OpenPGP w Facebooku: poufność dla nieświadomych niebezpieczeństw? (/openpgp-w-facebooku-poufnosc-dla-nieswiadomych-niebezpieczenstw-45599-t)



OpenPGP w Facebooku: poufność dla nieświadomych niebezpieczeństw? - Portator - 02.06.2015 05:06

Facebook nie ustaje w próbach zapewnienia swoim użytkownikom możliwie wysokiego poziomu bezpieczeństwa i prywatności. Zespół odpowiedzialny za rozwój serwisu podjął niedawno decyzję o wprowadzeniu protokołu HTTPS z włączonym mechanizmem HSTS. Pozwala on uniknąć ataków typu session hijack oraz downgrade attack. Facebook otworzył się również na osoby, które chcą korzystać z witryny przy pomocy sieci Tor. Programiści serwisu jednak na tym nie poprzestali i udostępnili eksperymentalną funkcję, która umożliwia dodanie klucza OpenPGP do profilu użytkownika.

Facebook oferuje wszelkie możliwe mechanizmy zapewniające bezpieczne połączenie z serwisem. Niestety, sytuacja jest diametralnie inna w przypadku wysyłanych do użytkownika wiadomości. Zdecydowana ich większość jest przechowywana na serwerach usługodawców w formie niezabezpieczonej, co czyni je łatwym celem zarówno dla rządów, jak i cyberprzestępców. Facebook postanowił temu zaradzić i wprowadził eksperymentalną funkcję pozwalającą na korzystanie z klucza OpenPGP.
[Obrazek: g_-_550x412_-_s_63414x20150601200007_0.jpg]
OpenPGP jest standardem posiadającym wiele sprawdzonych i dojrzałych implementacji, które najczęściej są wykorzystywane właśnie do ochrony wiadomości e-mail. Facebook zdecydował się wykorzystać w swojej nowej funkcji najpopularniejszą z nich, tj. GPG (GNU Privacy Guard). Póki co wspierane są jedynie algorytmy szyfrujące RSA i ElGamal, aczkolwiek zespół programistów pracuje już nad dodatkiem do GPG, który zapewni szyfrowanie przy pomocy algorytmów opartych o krzywe eliptyczne. Należy dodać, że nowa funkcja nie jest jeszcze wspierana na urządzeniach mobilnych.

Godnym pochwały jest fakt, że największy na świecie serwis społecznościowy dba o bezpieczeństwo i prywatność swoich użytkowników. Nowa funkcja jest jednak adresowana głównie do osób bardziej zaawansowanych technicznie. Przeciętny użytkownik Facebooka ma znikome pojęcie o kryptografii, rzadko kiedy stosuje jakiekolwiek mechanizmy chroniące prywatność, o ile w ogóle mu na niej zależy.

Za: dobreprogramy.pl