Facebook-gebruikers kunnen sinds kort instellen dat ze hun gehele sessie via HTTPS willen laten lopen, maar dat kan een risico voor bedrijven zijn. De SSL-optie werd ingevoerd, omdat Facebook standaard gebruikers over HTTPS laat inloggen, maar de rest van de sessie via HTTP laat lopen. Wie via een open WiFi-netwerk inlogt, loopt daardoor het risico dat anderen het account kapen, bijvoorbeeld via de populaire Firefox plugin Firesheep. Dit overkwam onlangs verschillende Amerikaanse politici.
HTTPS beschermt hier tegen, maar maakt het ook onmogelijk om de inhoud van het netwerkverkeer op kwaadaardige inhoud te bekijken, zegt Mike Geide van Zscaler Research. "Dit is een potentieel zeer enge 'blinde vlek' binnen bedrijfsomgevingen." Ook in andere diensten zoals Gmail is deze blinde vlek aanwezig. Voor bedrijven die Facebook op hun netwerk toestaan, zijn er echter oplossingen die SSL-verkeer toch kunnen inspecteren.
Vinkje
Ook Facebook-gebruikers moeten opletten met het gebruik van HTTPS. Veel applicaties van derden werken niet over HTTPS, waardoor Facebook terug naar HTTP schakelt. Het doet dit echter ook voor alle volgende sessies, zonder gebruikers hierover te waarschuwen.
Deze posting is gelocked. Reageren is niet meer mogelijk.