Trzypunktowy plan poprawy bezpieczeństwa na Facebooku

W blogu Sophos Naked Security opublikowany został otwarty list do właścicieli serwisu społecznościowego Facebook. Przedstawiciele Sophos wzywają giganta do rozwiązania trzech problemów bezpieczeństwa - ochrony prywatności, bezpieczeństwa aplikacji i szyfrowania połączeń.
Firma Sophos namawia Facebooka do stworzenia bezpieczniejszego środowiska dla ponad 500 milionów użytkowników zarejestrowanych w serwisie. Spółka zaproponowała wdrożenie trzypunktowego planu bezpieczeństwa i zasugerowała właścicielom Facebooka publiczne zobowiązanie się do harmonogramu jego realizacji.

Po pierwsze: domyślna ochrona prywatności
"Nigdy więcej wymiany informacji bez twojej wyraźnej zgody (Opt-in). Gdy Facebook dodaje nową funkcję, która udostępnia kolejne dane o tobie, nie powinien z góry zakładać, że chcesz mieć tę funkcję włączoną."

Po drugie: tylko sprawdzeni developerzy aplikacji
Możliwość publikowania aplikacji dla Facebooka powinni mieć tylko starannie wyselekcjonowani i zatwierdzeni developerzy aplikacji third-party. Obecnie liczba zarejstrowanych na Facebooku developerów wynosi ponad milion i niektórzy z nich nie mają dobrych intencji.

Po trzecie: tylko HTTPS
Facebook wprowadził niedawno możliwość korzystania z protokołu HTTPS. Szyfrowanie jest domyślnie wyłączone - operator serwisu społecznościowego pozostawił użycie bezpiecznego protokołu w gestii użytkownika (połączenie HTTPS mogłoby obniżyć wydajność przeglądarki). Zdaniem ekspertów Sophos Facebook powinien wprowadzić bezpieczne połączenie dostępne przez cały czas, domyślnie. "Bez tego, dane personalne użytkowników są narażone na ataki hakerów."

Graham Cluley, starszy konsultant ds. technologii w Sophos, komentuje: "Facebook jest popularny i nic tego nie zmieni (jednocześnie) trafia na nagłówki ze wszystkich złych powodów, jeśli chodzi o bezpieczeństwo i prywatność. Trzypunktowy plan bezpieczeństwa zmieniłby dotychczasowy wizerunek Facebooka i uczyniłby prawdziwy krok naprzód w bezpieczeństwie 500 milionów użytkowników sieci"

"Dlatego tak istotne jest, aby portal podjął właściwe działania i ustalił bezpieczeństwo oraz prywatność swoich użytkowników najwyższym priorytetem. Nasze pytanie do Facebooka jest następujące - po co czekać aż regulacje prawne zmuszą was do zadbania o prywatność? Działajcie już teraz dla dobra wszystkich" - zachęca Cluley.
Tagi: Facebook, bezpieczeństwo, prywatność, szyfrowanie danych, Sophos, Graham Cluley
Ocena:
Twoja ocena:

Komentarze (2)

~FonoMS

19-04-2011 20:41

Już widzę jak poprawią bezpieczeństwo danych na Fb. , portal dla idiotów którzy sami dane o sobie publikują i nie portzeba włamów i szyfrowania... :)

Gosć

19-04-2011 17:49

NO popatrzcie, taki nie mający wiele wspólnego z MS a mimo to dziurawy jakby z końca ubiegłego wieku. Ten milion deweloperów robi wrażenie, bo podejrzewam, że tylu nie ma dobrych zawodowców na świecie - a na facebooku są. A może, ma tak być specjalnie, no bo skoro i tak te dane użytkowników są przesiewane przez systemy przemysłowe (do robienia na naiwniakach forsy) i służb specjalnych do (robienia naiwniaków), to jakieś tam dbanie o powierzchowne pozory bezpieczeństwa miedzy użytkownikami zakrawałoby na niepotrzebnie kosztowną hipokryzję. Zresztą, zapewne zdecydowana większość tam obecnych chce się tam ekshibicjonizować więc dlaczego by domyślnie im to trochę utrudniać zamiast trochę ułątwiać.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »