Facebook indfører fuld kryptering

Artiklen blev oprindeligt publiceret den 28/1/2011

Efter kritik fra sikkerhedsfolk gør Facebook det muligt at beskytte al kommunikation med tjenesten med kryptering.

Kritikken kom frem, da værktøjet Firesheep blev lanceret. Det gør det let at overtage andres Facebook-logins via ukrypterede trådløse netværk. Firesheep virker også, selvom dele af kommunikationen er krypteret med SSL (Secure Sockets Layer).

Nu oplyser Alex Rice fra Facebook, at det bliver muligt at kryptere al kommunikation med SSL. Funktionen kommer til at indgå i Kontoindstillinger under Kontosikkerhed. Den er endnu ikke aktiveret på danske Facebook-sider.

Blogger George Ou har tidligere kritiseret Facebook og andre for ikke at bruge SSL effektivt. I en kommentar skriver han, at det er et godt tiltag, men at det stadig ikke virker: Han har ikke mulighed for at aktivere indstillingen, selvom den optræder på hans profil.

Han kritiserer også, at SSL ikke er slået til som standard. Brugerne skal selv aktivt vælge funktionen for at beskytte sig.

Anbefaling
Slå funktionen med sikker browsing (HTTPS) til, når den bliver tilgængelig.

Links