Twitter protiv špijuniranja NSA: Nove mere zaštite podataka

Društvene mreže, 25.11.2013, 07:16 AM

Twitter protiv špijuniranja NSA: Nove mere zaštite podataka

Twitter je saopštio da uvodi nove sigurnosne mere koje bi trebalo da otežaju eventualne pokušaje špijuniranja komunikacije između servera i korisnika i pozvao druge internet kompanije da slede njihov primer.

Kompanija je u petak objavila da će ubuduće saobraćaj na domenima twitter.com, mobile.twitter.com i api.twitter.com biti mnogo bolje zaštićen uvođenjem PFS (Perfect Forward Secrecy). Twitter je unapredio postojeću HTTPS enkripciju koja se koristi od 2011. godine kako bi kriptovani saobraćaj učinio otpornijim na hakerske napade.

Kada se koristi HTTPS, ekripcija komunikacije između korisnika i servera se oslanja na privatni ključ koji se čuva na serveru. Podaci koji se razmenjuju ne mogu se čitati ali mogu biti sačuvani u šifrovanom obliku. Potencijalnu opasnost predstavlja mogućnost dešifrovanja podataka ako obaveštajna agencija ili neko drugi ko ima sačuvane šifrovane podatke dođe do pomenutog serverskog ključa.

Zbog rizika od retroaktivnog dešifrovanja ubuduće će enkripcija podataka biti bazirana na dva kratkotrajna ključa koji kasnije ne mogu biti oporavljena. Čak i ako napadač ima u rukama serverski ključ, podaci će biti zaštićeni. Takav način šifrovanja saobraćaja nije podložan takozvanim „čovek u sredini“ napadima jer je saobraćaj zaštićen kratkotrajnim sesijskim ključem koji se deli između klijenta i servera. Ključ se nikada ne šalje kroz mrežu, a serverski privatni ključ se koristi samo za potpisivanje razmene sesijskih ključeva. Ovaj način enkripcije je i garancija za budućnost, bez obzira na to koliko će napredovati kompjuterska tehnologija.

Iako iz Twitter-a nisu naveli razloge za ovaj potez, u saopštenju objavljenom na blogu kompanije se nalazi link za stranicu Fondacije za elektronske granice (Electronic Frontier Foundation, EFF) na kojoj se ovakav vid zaštite predlaže kao način da se zaustave NSA i druge obaveštajne agencije u špijuniranju internet komunikacija. Iako je veći deo onoga što korisnici objavljuju na Twitter-u javno dostupno, servis omogućava i razmenu privatnih poruka između korisnika koje treba zaštititi.

Posle otkrića da NSA špijunira internet komunikacije, tehnološke kompaije među kojima su i Google i Yahoo su se javno deklarisale da su odlučne u nameri da zaštite svoje korisnike. Kompanije na sve načine pokušavaju da se distanciraju od špijunaže koju sprovodi NSA, uporno ponavljajući da nikada nisu omogućavale agenciji direktan pristup svojim serverima.

Prošle nedelje, Yahoo je najavio da će do kraja prvog tromesečja sledeće godine svi podaci koji se prenose između centara podatka kompanije biti šifrovani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

''Nije do vas, do nas je'': Instagram će ubuduće obaveštavati korisnike o ''tehničkim problemima''

''Nije do vas, do nas je'': Instagram će ubuduće obaveštavati korisnike o ''tehničkim problemima''

Instagram je najavio nove funkcije koje će ljudima pružiti više informacija direktno u aplikaciji kada “nešto krene naopako”. Instagra... Dalje

Instagram najavio da će podsticati tinejdžere da ''odmore'' od Instagrama

Instagram najavio da će podsticati tinejdžere da ''odmore'' od Instagrama

Instagram će uvesti nove mere kako bi tinejdžere odvratio od štetnog sadržaja i podstakao ih da “predahnu”, izjavio je potpredsednik ... Dalje

Na Telegramu se besplatno dele podaci 700 miliona korisnika LinkedIna

Na Telegramu se besplatno dele podaci 700 miliona korisnika LinkedIna

Baza podataka koja sadrži podatke o više od 700 miliona korisnika, za koje se veruje da su prikupljeni sa LinkedIna, procurila je ove nedelje, tri m... Dalje

Facebook uvodi promene u kontrolama kolačića za korisnike u Evropi

Facebook uvodi promene u kontrolama kolačića za korisnike u Evropi

Facebook je najavio promene u kontrolama saglasnosti za kolačiće u Evropi sa ciljem da korisnicima omogući veću kontrolu nad privatnošću, ali... Dalje

Facebook demantuje izveštaje da je namerno odlagao rešavanje ozbiljnih problema na svojim platformama

Facebook demantuje izveštaje da je namerno odlagao rešavanje ozbiljnih problema na svojim platformama

Facebook tvrdi da je od 2016. godine potrošio više od 13 milijardi dolara na bezbednost i zaštitu, kao i da se 40.000 zaposlenih u kompaniji bavi i... Dalje