Facebook skærper sikkerheden

Fremover bliver hele kommunikationen med Facebook krypteret ? hvis brugeren ønsker det.

Artikel top billede

Facebook har nu strammet sikkerheden og indført SSL-kryptering på alle sider. Tidligere blev SSL kun brugt til at beskytte udvekslingen af logon-oplysninger. Men dermed er der risiko for, at fremmede kan overtage brugerens aktive session, f.eks. med et værktøj som Firesheep.

I denne blog fortæller Facebook om de nye sikkerhedsfunktioner. Den enkelte bruger skal selv aktivere at HTTPS skal bruges til hele Facebook-besøget.

Det sker ved at gå ind under Kontoindstillinger og Kontosikkerhed, hvor man så kan vælge ”Browse Facebook on a secure connection whenever possible”.

I skrivende stund findes denne kontoindstilling stadig ikke i menuen hos alle brugere, men Facebook lover at den kommer i løbet af dagen.

Nu kan man selvfølgelig spørge, hvorfor Facebook ikke blot aktiverer HTTPS som default for alle brugere.

Men Facebook fortæller at der er en række ulemper forbundet med at bruge HTTPS. Dels tager det længere tid at hente krypterede sider og forbindelsen bliver dermed langsommere, og dels er der stadig nogle funktioner og applikationer på Facebook, som ikke fungerer med kryptering.

Så man skal altså vurdere, om man ønsker den ekstra sikkerhed på bekostning af hastighed og funktionalitet.

Samtidig fortæller Facebook at man i stigende grad vil bruge ”social authentication”, hvor brugerne bliver bedt om at identificere billeder med deres venner for at bekræfte deres identitet. Her er ræsonnementet, at en hacker måske har fået fat i dit brugernavn og kodeord, men næppe kender dine venner.

De to nye tiltag – kryptering og social autentificering – er de samme forholdsregler, som Facebook også har brugt til at afværge det tunesiske angreb mod tjenesten. Som ComON kunne fortælle i morges, forsøgte en tunesisk myndighed angiveligt at opsnappe kodeord for alle landets Facebook-brugere.

Men selv Facebook-stifter Mark Zuckerberg er blevet ramt af et sikkerhedsbrist. En hacker har udnyttet et ukendt sikkerhedshul i systemet og efterladt en besked på Mark Zuckerbergs Facebook-side tidligere i denne uge.

I det falske indlæg beder Mark Zuckerberg sine fans om at investere penge i Facebook for at sikre, at selskabet fortsat er uafhængig af bankerne, og der linkes til en artikel om social business hos Wikipedia. Flere end 1.800 nåede at klikke på ”synes godt om”, inden hackerens tekst blev fjernet igen.

Facebook fortæller at det pågældende sikkerhedshul nu er lukket og antyder samtidig at der kommer flere nye sikkerhedsfunktioner i den kommende tid.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S