Twitter protiv špijuniranja NSA: Nove mere zaštite podataka

Društvene mreže, 25.11.2013, 07:16 AM

Twitter protiv špijuniranja NSA: Nove mere zaštite podataka

Twitter je saopštio da uvodi nove sigurnosne mere koje bi trebalo da otežaju eventualne pokušaje špijuniranja komunikacije između servera i korisnika i pozvao druge internet kompanije da slede njihov primer.

Kompanija je u petak objavila da će ubuduće saobraćaj na domenima twitter.com, mobile.twitter.com i api.twitter.com biti mnogo bolje zaštićen uvođenjem PFS (Perfect Forward Secrecy). Twitter je unapredio postojeću HTTPS enkripciju koja se koristi od 2011. godine kako bi kriptovani saobraćaj učinio otpornijim na hakerske napade.

Kada se koristi HTTPS, ekripcija komunikacije između korisnika i servera se oslanja na privatni ključ koji se čuva na serveru. Podaci koji se razmenjuju ne mogu se čitati ali mogu biti sačuvani u šifrovanom obliku. Potencijalnu opasnost predstavlja mogućnost dešifrovanja podataka ako obaveštajna agencija ili neko drugi ko ima sačuvane šifrovane podatke dođe do pomenutog serverskog ključa.

Zbog rizika od retroaktivnog dešifrovanja ubuduće će enkripcija podataka biti bazirana na dva kratkotrajna ključa koji kasnije ne mogu biti oporavljena. Čak i ako napadač ima u rukama serverski ključ, podaci će biti zaštićeni. Takav način šifrovanja saobraćaja nije podložan takozvanim „čovek u sredini“ napadima jer je saobraćaj zaštićen kratkotrajnim sesijskim ključem koji se deli između klijenta i servera. Ključ se nikada ne šalje kroz mrežu, a serverski privatni ključ se koristi samo za potpisivanje razmene sesijskih ključeva. Ovaj način enkripcije je i garancija za budućnost, bez obzira na to koliko će napredovati kompjuterska tehnologija.

Iako iz Twitter-a nisu naveli razloge za ovaj potez, u saopštenju objavljenom na blogu kompanije se nalazi link za stranicu Fondacije za elektronske granice (Electronic Frontier Foundation, EFF) na kojoj se ovakav vid zaštite predlaže kao način da se zaustave NSA i druge obaveštajne agencije u špijuniranju internet komunikacija. Iako je veći deo onoga što korisnici objavljuju na Twitter-u javno dostupno, servis omogućava i razmenu privatnih poruka između korisnika koje treba zaštititi.

Posle otkrića da NSA špijunira internet komunikacije, tehnološke kompaije među kojima su i Google i Yahoo su se javno deklarisale da su odlučne u nameri da zaštite svoje korisnike. Kompanije na sve načine pokušavaju da se distanciraju od špijunaže koju sprovodi NSA, uporno ponavljajući da nikada nisu omogućavale agenciji direktan pristup svojim serverima.

Prošle nedelje, Yahoo je najavio da će do kraja prvog tromesečja sledeće godine svi podaci koji se prenose između centara podatka kompanije biti šifrovani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje

Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

LinkedIn je najavio novi set mera usmerenih na proveru identiteta korisnika i kompanija, sa ciljem da profesionalno umrežavanje učini sigurnijim. Ko... Dalje

Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova

Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova

Istraživači iz Guardio Labsa otkrili su novu tehniku zloupotrebe Groka, AI asistenta na društvenoj mreži X (Twitter). Napadači koriste Grok da za... Dalje

Hakeri šire opasni malver preko SVG slika na Facebook-u

Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje