Facebook skærper sikkerheden

Fremover bliver hele kommunikationen med Facebook krypteret ? hvis brugeren ønsker det.

Artikel top billede

Facebook har nu strammet sikkerheden og indført SSL-kryptering på alle sider. Tidligere blev SSL kun brugt til at beskytte udvekslingen af logon-oplysninger. Men dermed er der risiko for, at fremmede kan overtage brugerens aktive session, f.eks. med et værktøj som Firesheep.

I denne blog fortæller Facebook om de nye sikkerhedsfunktioner. Den enkelte bruger skal selv aktivere at HTTPS skal bruges til hele Facebook-besøget.

Det sker ved at gå ind under Kontoindstillinger og Kontosikkerhed, hvor man så kan vælge ”Browse Facebook on a secure connection whenever possible”.

I skrivende stund findes denne kontoindstilling stadig ikke i menuen hos alle brugere, men Facebook lover at den kommer i løbet af dagen.

Nu kan man selvfølgelig spørge, hvorfor Facebook ikke blot aktiverer HTTPS som default for alle brugere.

Men Facebook fortæller at der er en række ulemper forbundet med at bruge HTTPS. Dels tager det længere tid at hente krypterede sider og forbindelsen bliver dermed langsommere, og dels er der stadig nogle funktioner og applikationer på Facebook, som ikke fungerer med kryptering.

Så man skal altså vurdere, om man ønsker den ekstra sikkerhed på bekostning af hastighed og funktionalitet.

Samtidig fortæller Facebook at man i stigende grad vil bruge ”social authentication”, hvor brugerne bliver bedt om at identificere billeder med deres venner for at bekræfte deres identitet. Her er ræsonnementet, at en hacker måske har fået fat i dit brugernavn og kodeord, men næppe kender dine venner.

De to nye tiltag – kryptering og social autentificering – er de samme forholdsregler, som Facebook også har brugt til at afværge det tunesiske angreb mod tjenesten. Som ComON kunne fortælle i morges, forsøgte en tunesisk myndighed angiveligt at opsnappe kodeord for alle landets Facebook-brugere.

Men selv Facebook-stifter Mark Zuckerberg er blevet ramt af et sikkerhedsbrist. En hacker har udnyttet et ukendt sikkerhedshul i systemet og efterladt en besked på Mark Zuckerbergs Facebook-side tidligere i denne uge.

I det falske indlæg beder Mark Zuckerberg sine fans om at investere penge i Facebook for at sikre, at selskabet fortsat er uafhængig af bankerne, og der linkes til en artikel om social business hos Wikipedia. Flere end 1.800 nåede at klikke på ”synes godt om”, inden hackerens tekst blev fjernet igen.

Facebook fortæller at det pågældende sikkerhedshul nu er lukket og antyder samtidig at der kommer flere nye sikkerhedsfunktioner i den kommende tid.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS