Twitter započeo proces uvođenja SSL enkripcije

Društvene mreže, 25.08.2011, 11:28 AM

Twitter započeo proces uvođenja SSL enkripcije

Mikro-bloging servis Twitter sprovodi proces uvođenja automatske enkripcije na svom veb sajtu, čime će biti jedan u nizu veb servisa koji se na ovakav način bori protiv pokušaja preotimanja naloga svojih korisnika tokom korišćenja bežičnih mreža.

Twitter je korišćenje SSL (Secure Sockets Layer) enkripciju ponudio korisnicima kao opcionu, ali je u utorak najavljeno da će funkcija biti uključena kao podrazumevana, u osnovnom podešavanju za neke korisnike. Za sada nije poznato kada će ova opcija biti uključena kao podrazumevana za sve korisnike.

SSL enkripcija koju korisnici prepoznaju po “https” i katancu u adresnom baru browser-a, je protokol za šifrovanje koji se koristi za zaštitu komunikacije između klijenta i servera. Ukoliko postoji mogućnost, treba je koristiti zbog toga što je u suprotnom moguće presresti nekriptovane podatke koji prolaze kroz bežičnu mrežu.

Mnogi veb sajtovi koriste enkripciju ali samo kada je reč o podacima potrebnim za prijavljivanje na naloge ali je zapravo malo stvarnog internet saobraćaja šifrovano. Razlog za nekorišćenje SSL-a je povremena sporija interakcija na relaciji korisnik-veb sajt.

U oktobru prošle godine nezavisni programer veb aplikacija Erik Batler objavio je dodatak za Firefox (add-on), nazvan Firesheep, kako bi ilustrovao opasnost koju predstavlja korišćenje veb sajtova bez SSL kao i korišćenje javnih bežičnih mreža.

Firesheep dodat u sidebar Firefox-a pokazuje kad neko, koristeći otvorenu mrežu, kao što je na primer Wi-Fi mreža u kafiću, posećuje neki od neobezbeđenih sajtova. Ukoliko dva puta kliknete na nekog u sidebar-u, bićete prijavljeni na određeni sajt kao da ste pravi vlasnik naloga.

Firesheep praktično “hvata” kolačiće (cookies) koji se prenose kroz nekritovane mreže. Veb sajt ostavlja kolačić u browser korisnika dok ovaj pokušava da se prijavi na nalog. Kolačići služe da upamte korisnike i ostave ih prijavljenim na naloge.

SSL enkripcija ometa ovakve napade s obzirom na to da je kolačić šifrovan u slučaju da je takva funkcija uključena.

Facebook je početkom godine omogućio korisnicima SSL enkripciju, koja je opciona funkcija i korisnik je može uključiti u delu koji je namenjen podešavanjima naloga (“Account Settings” --> “Security”). Google je u januaru prošle godine uveo obaveznu SSL enkripciju za sve Gmail korisnike.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Fotografije, imena, datumi rođenja, lokacija: Šta Meta AI može da sazna o vašoj deci iz porodičnih objava

Fotografije, imena, datumi rođenja, lokacija: Šta Meta AI može da sazna o vašoj deci iz porodičnih objava

Meta je ispravila funkciju svog AI asistenta nakon što je Meta AI ispod videa jedne majke na Facebooku sam predložio pitanje „Ko je dete na su... Dalje

Prevaranti zloupotrebljavaju Instagram prijave za kršenje autorskih prava kako bi iznuđivali novac

Prevaranti zloupotrebljavaju Instagram prijave za kršenje autorskih prava kako bi iznuđivali novac

Prevaranti zloupotrebljavaju Instagramov sistem za prijavljivanje kršenja autorskih prava kako bi kreatorima uklanjali sadržaj ili ugrozili njihove ... Dalje

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?

Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast sv... Dalje

Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte

Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte

Sajber kriminalci su zloupotrebili četbotove na Facebook Messengeru u phishing kampanji usmerenoj na korisnike poslovnih naloga na Facebooku, sa cilj... Dalje

Haker tvrdi da prodaje podatke 2,4 milijarde korisnika TikToka

Haker tvrdi da prodaje podatke 2,4 milijarde korisnika  TikToka

Na jednom hakerskom forumu pojavila se tvrdnja da je u prodaji baza sa čak 2,4 milijarde TikTok korisničkih zapisa koja navodno sadrži imejl adrese... Dalje