Artikel top billede

Facebook skærper sikkerheden

Fremover bliver hele kommunikationen med Facebook krypteret ? hvis brugeren ønsker det.

Facebook har nu strammet sikkerheden og indført SSL-kryptering på alle sider. Tidligere blev SSL kun brugt til at beskytte udvekslingen af logon-oplysninger. Men dermed er der risiko for, at fremmede kan overtage brugerens aktive session, f.eks. med et værktøj som Firesheep.

I denne blog fortæller Facebook om de nye sikkerhedsfunktioner. Den enkelte bruger skal selv aktivere at HTTPS skal bruges til hele Facebook-besøget.

Det sker ved at gå ind under Kontoindstillinger og Kontosikkerhed, hvor man så kan vælge ”Browse Facebook on a secure connection whenever possible”.

I skrivende stund findes denne kontoindstilling stadig ikke i menuen hos alle brugere, men Facebook lover at den kommer i løbet af dagen.

Nu kan man selvfølgelig spørge, hvorfor Facebook ikke blot aktiverer HTTPS som default for alle brugere.

Men Facebook fortæller at der er en række ulemper forbundet med at bruge HTTPS. Dels tager det længere tid at hente krypterede sider og forbindelsen bliver dermed langsommere, og dels er der stadig nogle funktioner og applikationer på Facebook, som ikke fungerer med kryptering.

Så man skal altså vurdere, om man ønsker den ekstra sikkerhed på bekostning af hastighed og funktionalitet.

Samtidig fortæller Facebook at man i stigende grad vil bruge ”social authentication”, hvor brugerne bliver bedt om at identificere billeder med deres venner for at bekræfte deres identitet. Her er ræsonnementet, at en hacker måske har fået fat i dit brugernavn og kodeord, men næppe kender dine venner.

De to nye tiltag – kryptering og social autentificering – er de samme forholdsregler, som Facebook også har brugt til at afværge det tunesiske angreb mod tjenesten. Som ComON kunne fortælle i morges, forsøgte en tunesisk myndighed angiveligt at opsnappe kodeord for alle landets Facebook-brugere.

Men selv Facebook-stifter Mark Zuckerberg er blevet ramt af et sikkerhedsbrist. En hacker har udnyttet et ukendt sikkerhedshul i systemet og efterladt en besked på Mark Zuckerbergs Facebook-side tidligere i denne uge.

I det falske indlæg beder Mark Zuckerberg sine fans om at investere penge i Facebook for at sikre, at selskabet fortsat er uafhængig af bankerne, og der linkes til en artikel om social business hos Wikipedia. Flere end 1.800 nåede at klikke på ”synes godt om”, inden hackerens tekst blev fjernet igen.

Facebook fortæller at det pågældende sikkerhedshul nu er lukket og antyder samtidig at der kommer flere nye sikkerhedsfunktioner i den kommende tid.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere