“Facebooku, popraw bezpieczeństwo!”, mówi Sophos

Sophos namawia portal społecznościowy do stworzenia bezpieczniejszego środowiska dla swoich przeszło 500 milionów użytkowników i tym samym pokazania zaangażowania w poprawę prywatności i bezpieczeństwa w Internecie. Sophos w swoim otwartym liście proponuje następujący, trzypunktowy plan bezpieczeństwa i prosi Facebooka o publiczne zobowiązanie się do harmonogramu jego realizacji:
Wkrótce w angielskich serwisach społecznościowych, prawdopodobnie będzie można ujrzeć przycisk bezpieczeństwa
Wkrótce w angielskich serwisach społecznościowych, prawdopodobnie będzie można ujrzeć przycisk bezpieczeństwa

1)

Prywatność domyślnie

Nigdy więcej wymiany informacji bez twojej wyraźnej zgody (Opt-in). Gdy Facebook dodaje nową funkcję, która udostępnia kolejne dane o tobie, nie powinien z góry zakładać, że chcesz mieć tę funkcję włączoną.

2)

Sprawdzeni developerzy aplikacji

Tylko sprawdzeni i zatwierdzeni developerzy aplikacji third-party powinni mieć możliwość publikowania oprogramowania na platformie Facebook. Z ponad milionem obecnie zarejestrowanych developerów na Facebooku, trudno się dziwić że sieć społecznościowa jest przesiąknięta scamem i złośliwymi aplikacjami.

3)

https do wszystkiego

Facebook niedawno wprowadził możliwość korzystania z HTTPS, lecz domyślnie protokół jest wyłączony. Na domiar złego, portal społecznościowy zapewnia bezpieczne połączenie tylko “gdy to możliwe”. Facebook powinien wprowadzić bezpieczne połączenie dostępne przez cały czas, domyślnie. Bez tego, dane personalne użytkowników są narażone na ataki hakerów.

Eksperci Sophos Naked Security będą dyskutować o trzypunktowym planie i problemach bezpieczeństwa Facebooka na imprezie Infosec 2011, która odbywa się w tym tygodniu w Londynie.