Twitter protiv špijuniranja NSA: Nove mere zaštite podataka
Društvene mreže, 25.11.2013, 07:16 AM
Twitter je saopštio da uvodi nove sigurnosne mere koje bi trebalo da otežaju eventualne pokušaje špijuniranja komunikacije između servera i korisnika i pozvao druge internet kompanije da slede njihov primer.
Kompanija je u petak objavila da će ubuduće saobraćaj na domenima twitter.com, mobile.twitter.com i api.twitter.com biti mnogo bolje zaštićen uvođenjem PFS (Perfect Forward Secrecy). Twitter je unapredio postojeću HTTPS enkripciju koja se koristi od 2011. godine kako bi kriptovani saobraćaj učinio otpornijim na hakerske napade.
Kada se koristi HTTPS, ekripcija komunikacije između korisnika i servera se oslanja na privatni ključ koji se čuva na serveru. Podaci koji se razmenjuju ne mogu se čitati ali mogu biti sačuvani u šifrovanom obliku. Potencijalnu opasnost predstavlja mogućnost dešifrovanja podataka ako obaveštajna agencija ili neko drugi ko ima sačuvane šifrovane podatke dođe do pomenutog serverskog ključa.
Zbog rizika od retroaktivnog dešifrovanja ubuduće će enkripcija podataka biti bazirana na dva kratkotrajna ključa koji kasnije ne mogu biti oporavljena. Čak i ako napadač ima u rukama serverski ključ, podaci će biti zaštićeni. Takav način šifrovanja saobraćaja nije podložan takozvanim „čovek u sredini“ napadima jer je saobraćaj zaštićen kratkotrajnim sesijskim ključem koji se deli između klijenta i servera. Ključ se nikada ne šalje kroz mrežu, a serverski privatni ključ se koristi samo za potpisivanje razmene sesijskih ključeva. Ovaj način enkripcije je i garancija za budućnost, bez obzira na to koliko će napredovati kompjuterska tehnologija.
Iako iz Twitter-a nisu naveli razloge za ovaj potez, u saopštenju objavljenom na blogu kompanije se nalazi link za stranicu Fondacije za elektronske granice (Electronic Frontier Foundation, EFF) na kojoj se ovakav vid zaštite predlaže kao način da se zaustave NSA i druge obaveštajne agencije u špijuniranju internet komunikacija. Iako je veći deo onoga što korisnici objavljuju na Twitter-u javno dostupno, servis omogućava i razmenu privatnih poruka između korisnika koje treba zaštititi.
Posle otkrića da NSA špijunira internet komunikacije, tehnološke kompaije među kojima su i Google i Yahoo su se javno deklarisale da su odlučne u nameri da zaštite svoje korisnike. Kompanije na sve načine pokušavaju da se distanciraju od špijunaže koju sprovodi NSA, uporno ponavljajući da nikada nisu omogućavale agenciji direktan pristup svojim serverima.
Prošle nedelje, Yahoo je najavio da će do kraja prvog tromesečja sledeće godine svi podaci koji se prenose između centara podatka kompanije biti šifrovani.
Izdvojeno
Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika
Korisnici LinkedIn Premium iz SAD tužili su platformu zato što je navodno delila njihove privatne poruke bez njihovog pristanka kako bi obučila mod... Dalje
Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra
Za En, Francuskinju u svojim pedesetim, 2023. je počela neobično. Dizajnerka enterijera, koja nije imala iskustva sa društvenim mrežama, otvorila ... Dalje
Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine
Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje
Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima
Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje
Severnokorejski hakeri na LinkedInu ukrali milione dolara
Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje
Pratite nas
Nagrade