Sophos, firma specjalizująca się w technologiach ochrony informacji opublikowała otwarty list do giganta sieci społecznościowych. Apeluje do Facebooka o wdrożenie trzypunktowego planu poprawy bezpieczeństwa.
Blog Sophos Naked Security napisał otwarty list do Facebooka, wzywając giganta do rozwiązania trzech problemów bezpieczeństwa. Sophos namawia portal społecznościowy do stworzenia bezpieczniejszego środowiska dla swoich przeszło 500 milionów użytkowników i tym samym pokazania zaangażowania w poprawę prywatności i bezpieczeństwa w Internecie.
Sophos w swoim otwartym liście proponuje następujący trzypunktowy plan bezpieczeństwa i prosi Facebooka o publiczne zobowiązanie się do harmonogramu jego realizacji:
Trzypunktowy plan bezpieczeństwa Sophos Naked Security dla Facebooka:
Prywatność domyślnie:
Nigdy więcej wymiany informacji bez twojej wyraźnej zgody (Opt-in). Gdy Facebook dodaje nową funkcję, która udostępnia kolejne dane o tobie, nie powinien z góry zakładać, że chcesz mieć tę funkcję włączoną.
Sprawdzeni developerzy aplikacji:
Tylko sprawdzeni i zatwierdzeni developerzy aplikacji third-party powinni mieć możliwość publikowania oprogramowania na platformie Facebook. Z ponad milionem obecnie zarejestrowanych developerów na Facebooku, trudno się dziwić że sieć społecznościowa jest przesiąknięta scamem i złośliwymi aplikacjami.
Https do wszystkiego
Facebook niedawno wprowadził możliwość korzystania z HTTPS, lecz domyślnie protokół jest wyłączony. Na domiar złego, portal społecznościowy zapewnia bezpieczne połączenie tylko „gdy to możliwe”. Facebook powinien wprowadzić bezpieczne połączenie dostępne przez cały czas, domyślnie. Bez tego, dane personalne użytkowników są narażone na ataki hakerów.
Facebook trafia na nagłówki ze wszystkich złych powodów, jeśli chodzi o bezpieczeństwo i prywatność. Trzypunktowy plan Sophos zmieniłby dotychczasowy wizerunek Facebooka i uczyniłby prawdziwy krok naprzód w bezpieczeństwie 500 milionów użytkowników sieci – powiedział Graham Cluley, starszy konsultant ds. technologii w Sophos. Facebook jest popularny i nic tego nie zmieni. Dlatego tak istotne jest, aby portal podjął właściwe działania i ustalił bezpieczeństwo oraz prywatność swoich użytkowników najwyższym priorytetem.
Eksperci Sophos Naked Security będą dyskutować o trzypunktowym planie i problemach bezpieczeństwa Facebooka na imprezie Infosec 2011, która odbywa się w tym tygodniu w Londynie.