 Blog firmy Sophos - Naked Seciurity zamie�ci� otwarty list do portalu spo�eczno�ciowego Facebook wzywaj�cy portal do naprawy trzech problem�w zwi�zanych z bezpiecze�stwem. Sophos namawia Facebooka do wprowadzenia bezpiecznego �rodowiska dla ponad 500 milion�w u�ytkownik�w portalu. W li�cie czytamy nast�puj�cy trzypunktowy plan bezpiecze�stwa z jednoczesnym apelem do Facebooka, by zobowi�za� si� do jego realizacji.
Plan bezpiecze�stwa opracowany przez Sophos dla Facebooka:
1) PRYWATNO�� DOMY�LNIE
Konie z wymian� informacji bez twojej wyra�nej zgody. Gdy Facebook dodaje now� funkcj�, kt�ra udost�pnia dane o tobie, nie powinien z g�ry zak�ada�, �e chcesz mie� w��czon� tak� funkcj�.
2) SPRAWDZENI DEVELOPERZY APLIKACJI
Jedynie sprawdzeni i zatwierdzeni deweloperzy aplikacji third-party mogliby jedynie publikowa� aplikacje na platformie Facebook. Obecnie zarejestrowanych jest ponad milion deweloper�w na portalu, taka spora liczba niesprawdzonych deweloper�w spowodowa�a, �e portal spo�eczno�ciowy jest przesi�kni�ty scamem i z�o�liwymi aplikacjami.
3) HTTPS DO WSZYSTKIEGO
Niedawno Facebook wprowadzi� mo�liwo�� korzystania z protoko�u HTTPS, niestety opcja ta jest domy�lnie wy��czona. Niestety, portal zapewnia szyfrowane ��cze jedynie "gdy jest to mo�liwe". Spo�eczno�ciowy gigant powinien wprowadzi� bezpieczne po��czenie dost�pne non-stop domy�lnie w��czone. Bez takiej mo�liwo�ci dane u�ytkownik�w s� nara�one na ataki cyberprzest�pc�w.
"Facebook trafia na nag��wki ze wszystkich z�ych powod�w, je�li chodzi o bezpiecze�stwo i prywatno��. Trzypunktowy plan Sophos zmieni�by dotychczasowy wizerunek Facebooka i uczyni�by prawdziwy krok naprz�d w bezpiecze�stwie 500 milion�w u�ytkownik�w sieci," powiedzia� Graham Cluley, starszy konsultant ds. technologii w Sophos. "Facebook jest popularny i nic tego nie zmieni. Dlatego tak istotne jest, aby portal podj�� w�a�ciwe dzia�ania i ustali� bezpiecze�stwo oraz prywatno�� swoich u�ytkownik�w najwy�szym priorytetem."
"Nasze pytanie do Facebooka jest nast�puj�ce - po co czeka� a� regulacje prawne zmusz� was do zadbania o prywatno��? Dzia�ajcie ju� teraz dla dobra wszystkich," zach�ca� Cluley.
Pe�ny list otwarty Sophos Naked Security zosta� opublikowany pod adresem: http://nakedsecurity.sophos.com/2011/04/18/facebook-open-letter/
�r�d�o: informacja prasowa Sophos |