Blog firmy Sophos - Naked Seciurity zamieścił otwarty list do portalu społecznościowego Facebook wzywający portal do naprawy trzech problemów związanych z bezpieczeństwem. Sophos namawia Facebooka do wprowadzenia bezpiecznego środowiska dla ponad 500 milionów użytkowników portalu. W liście czytamy następujący trzypunktowy plan bezpieczeństwa z jednoczesnym apelem do Facebooka, by zobowiązał się do jego realizacji.
Plan bezpieczeństwa opracowany przez Sophos dla Facebooka:
1) PRYWATNOŚĆ DOMYŚLNIE
Konie z wymianą informacji bez twojej wyraźnej zgody. Gdy Facebook dodaje nową funkcję, która udostępnia dane o tobie, nie powinien z góry zakładać, że chcesz mieć włączoną taką funkcję.
2) SPRAWDZENI DEVELOPERZY APLIKACJI
Jedynie sprawdzeni i zatwierdzeni deweloperzy aplikacji third-party mogliby jedynie publikować aplikacje na platformie Facebook. Obecnie zarejestrowanych jest ponad milion deweloperów na portalu, taka spora liczba niesprawdzonych deweloperów spowodowała, że portal społecznościowy jest przesiąknięty scamem i złośliwymi aplikacjami.
3) HTTPS DO WSZYSTKIEGO
Niedawno Facebook wprowadził możliwość korzystania z protokołu HTTPS, niestety opcja ta jest domyślnie wyłączona. Niestety, portal zapewnia szyfrowane łącze jedynie "gdy jest to możliwe". Społecznościowy gigant powinien wprowadzić bezpieczne połączenie dostępne non-stop domyślnie włączone. Bez takiej możliwości dane użytkowników są narażone na ataki cyberprzestępców.
"Facebook trafia na nagłówki ze wszystkich złych powodów, jeśli chodzi o bezpieczeństwo i prywatność. Trzypunktowy plan Sophos zmieniłby dotychczasowy wizerunek Facebooka i uczyniłby prawdziwy krok naprzód w bezpieczeństwie 500 milionów użytkowników sieci," powiedział Graham Cluley, starszy konsultant ds. technologii w Sophos. "Facebook jest popularny i nic tego nie zmieni. Dlatego tak istotne jest, aby portal podjął właściwe działania i ustalił bezpieczeństwo oraz prywatność swoich użytkowników najwyższym priorytetem."
"Nasze pytanie do Facebooka jest następujące - po co czekać aż regulacje prawne zmuszą was do zadbania o prywatność? Działajcie już teraz dla dobra wszystkich," zachęcał Cluley.
Pełny list otwarty Sophos Naked Security został opublikowany pod adresem: http://nakedsecurity.sophos.com/2011/04/18/facebook-open-letter/
Źródło: informacja prasowa Sophos |