Firma de securitate web Sophos a formulat o scrisoare deschisa catre Facebook prin care i-a indicat cateva probleme permanente de confidentialitate si siguranta asociate retelei sociale.
Scrisoarea subliniaza trei aspecte pe care consultantii in tehnologie si analistii de securitate de la Sophos considera ca Facebook ar trebui sa le ia in considerare pentru a-si proteja mai bine utilizatorii si pentru a-si imbunatati securitatea generala.
Pe blogul Naked Security, Sophos depisteaza frecvent diverse infractiuni virtuale si atacuri de tip clickjacking ce apar pe Facebook d in ce in ce mai des.
Cand vine vorba de securitate, serverele Facebook si sistemele de logare sunt urmarite continuu respectand anumite standarde de calitate, pentru a pastra sistemele curate iar fraudele pe internet sa fie minime. In schimb, amenintarile de securitate re ale vin din infractiunile pe internet si aplicatiile false ale Facebook.
Pentru a preveni aceste probleme, Sophos crede ca Facebook ar trebui sa adopte urmatoarele politici:
- sa faca din confidentialitate o conditie de baza si nu doar de optiune
- dezvoltatorii de aplicatii si aplicatiile in sine ar trebui mai intai verificate si aprobate inainte de a fi publicate pe platforma
- HTTPS ar trebui utilizat pentru orice si sa fie conditie de baza
Credem ca aceste sugestii au sens – in special apelul catre confidentialitate ca o conditie de baza (pentru securitatea datelor cu caracter personal) si HTTPS pentru orice.
Ingrijoratoare aceasta lipsa de securitate din retea. Acum a ajuns celebra, asa ca acum trebuie sa munceasca doar la securitate.
asta am auzit si eu ca stau cam prost la capitolul asta