Twitter protiv špijuniranja NSA: Nove mere zaštite podataka

Društvene mreže, 25.11.2013, 07:16 AM

Twitter protiv špijuniranja NSA: Nove mere zaštite podataka

Twitter je saopštio da uvodi nove sigurnosne mere koje bi trebalo da otežaju eventualne pokušaje špijuniranja komunikacije između servera i korisnika i pozvao druge internet kompanije da slede njihov primer.

Kompanija je u petak objavila da će ubuduće saobraćaj na domenima twitter.com, mobile.twitter.com i api.twitter.com biti mnogo bolje zaštićen uvođenjem PFS (Perfect Forward Secrecy). Twitter je unapredio postojeću HTTPS enkripciju koja se koristi od 2011. godine kako bi kriptovani saobraćaj učinio otpornijim na hakerske napade.

Kada se koristi HTTPS, ekripcija komunikacije između korisnika i servera se oslanja na privatni ključ koji se čuva na serveru. Podaci koji se razmenjuju ne mogu se čitati ali mogu biti sačuvani u šifrovanom obliku. Potencijalnu opasnost predstavlja mogućnost dešifrovanja podataka ako obaveštajna agencija ili neko drugi ko ima sačuvane šifrovane podatke dođe do pomenutog serverskog ključa.

Zbog rizika od retroaktivnog dešifrovanja ubuduće će enkripcija podataka biti bazirana na dva kratkotrajna ključa koji kasnije ne mogu biti oporavljena. Čak i ako napadač ima u rukama serverski ključ, podaci će biti zaštićeni. Takav način šifrovanja saobraćaja nije podložan takozvanim „čovek u sredini“ napadima jer je saobraćaj zaštićen kratkotrajnim sesijskim ključem koji se deli između klijenta i servera. Ključ se nikada ne šalje kroz mrežu, a serverski privatni ključ se koristi samo za potpisivanje razmene sesijskih ključeva. Ovaj način enkripcije je i garancija za budućnost, bez obzira na to koliko će napredovati kompjuterska tehnologija.

Iako iz Twitter-a nisu naveli razloge za ovaj potez, u saopštenju objavljenom na blogu kompanije se nalazi link za stranicu Fondacije za elektronske granice (Electronic Frontier Foundation, EFF) na kojoj se ovakav vid zaštite predlaže kao način da se zaustave NSA i druge obaveštajne agencije u špijuniranju internet komunikacija. Iako je veći deo onoga što korisnici objavljuju na Twitter-u javno dostupno, servis omogućava i razmenu privatnih poruka između korisnika koje treba zaštititi.

Posle otkrića da NSA špijunira internet komunikacije, tehnološke kompaije među kojima su i Google i Yahoo su se javno deklarisale da su odlučne u nameri da zaštite svoje korisnike. Kompanije na sve načine pokušavaju da se distanciraju od špijunaže koju sprovodi NSA, uporno ponavljajući da nikada nisu omogućavale agenciji direktan pristup svojim serverima.

Prošle nedelje, Yahoo je najavio da će do kraja prvog tromesečja sledeće godine svi podaci koji se prenose između centara podatka kompanije biti šifrovani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima

Italijanska regulatorno telo za zaštitu konkurencije kaznilo je TikTok sa 10 miliona evra jer nije zaštitio korisnike od opasne igre poznate kao Fre... Dalje

Investicione prevare u reklamama na Facebooku

Investicione prevare u reklamama na Facebooku

Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisn... Dalje

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija

Zvanični nalog Metjua Perija na X-u (nekadašnji Twitter) je hakovan, a oni koji su to uradili zatražili su donacije od obožavalaca pokojnog glumca... Dalje

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Od zabave do gubitka podataka: Mračna strana Facebook kvizova

Sećate li se svih onih naizgled bezazlenih kvizova na društvenim mrežama? Iako su mnogima zabavni, oni su zapravo ozbiljan rizik za privatnost i b... Dalje

Evropska komisija pokreće istragu o TikToku zbog kršenja zakona EU o zaštiti i privatnosti dece

Evropska komisija pokreće istragu o TikToku zbog kršenja zakona EU o zaštiti i privatnosti dece

Evropska komisija otvorila je istragu o TikToku zbog sumnje da krši pravila Evropske unije o zaštiti dece, transparentnosti oglašavanja, pristupa p... Dalje