Twitter protiv špijuniranja NSA: Nove mere zaštite podataka
Društvene mreže, 25.11.2013, 07:16 AM
Twitter je saopštio da uvodi nove sigurnosne mere koje bi trebalo da otežaju eventualne pokušaje špijuniranja komunikacije između servera i korisnika i pozvao druge internet kompanije da slede njihov primer.
Kompanija je u petak objavila da će ubuduće saobraćaj na domenima twitter.com, mobile.twitter.com i api.twitter.com biti mnogo bolje zaštićen uvođenjem PFS (Perfect Forward Secrecy). Twitter je unapredio postojeću HTTPS enkripciju koja se koristi od 2011. godine kako bi kriptovani saobraćaj učinio otpornijim na hakerske napade.
Kada se koristi HTTPS, ekripcija komunikacije između korisnika i servera se oslanja na privatni ključ koji se čuva na serveru. Podaci koji se razmenjuju ne mogu se čitati ali mogu biti sačuvani u šifrovanom obliku. Potencijalnu opasnost predstavlja mogućnost dešifrovanja podataka ako obaveštajna agencija ili neko drugi ko ima sačuvane šifrovane podatke dođe do pomenutog serverskog ključa.
Zbog rizika od retroaktivnog dešifrovanja ubuduće će enkripcija podataka biti bazirana na dva kratkotrajna ključa koji kasnije ne mogu biti oporavljena. Čak i ako napadač ima u rukama serverski ključ, podaci će biti zaštićeni. Takav način šifrovanja saobraćaja nije podložan takozvanim „čovek u sredini“ napadima jer je saobraćaj zaštićen kratkotrajnim sesijskim ključem koji se deli između klijenta i servera. Ključ se nikada ne šalje kroz mrežu, a serverski privatni ključ se koristi samo za potpisivanje razmene sesijskih ključeva. Ovaj način enkripcije je i garancija za budućnost, bez obzira na to koliko će napredovati kompjuterska tehnologija.
Iako iz Twitter-a nisu naveli razloge za ovaj potez, u saopštenju objavljenom na blogu kompanije se nalazi link za stranicu Fondacije za elektronske granice (Electronic Frontier Foundation, EFF) na kojoj se ovakav vid zaštite predlaže kao način da se zaustave NSA i druge obaveštajne agencije u špijuniranju internet komunikacija. Iako je veći deo onoga što korisnici objavljuju na Twitter-u javno dostupno, servis omogućava i razmenu privatnih poruka između korisnika koje treba zaštititi.
Posle otkrića da NSA špijunira internet komunikacije, tehnološke kompaije među kojima su i Google i Yahoo su se javno deklarisale da su odlučne u nameri da zaštite svoje korisnike. Kompanije na sve načine pokušavaju da se distanciraju od špijunaže koju sprovodi NSA, uporno ponavljajući da nikada nisu omogućavale agenciji direktan pristup svojim serverima.
Prošle nedelje, Yahoo je najavio da će do kraja prvog tromesečja sledeće godine svi podaci koji se prenose između centara podatka kompanije biti šifrovani.
Izdvojeno
YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala
Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje
Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a
Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje
Lažni TikTok tutorijali kradu lozinke
Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima
Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme
LinkedIn je podneo tužbu protiv softverske firme ProAPIs i njenog izvršnog direktora Rahmate Alama, tvrdeći da kompanija upravlja mrežom sastavlj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





