Bijna alle uitgaande e-mail van Facebook is tegenwoordig via STARTTLS versleuteld, zo meldt de sociale netwerksite. 95% van de notificatiemails is nu versleuteld met zowel Perfect Forward Secrecy als "strict" certificaat validatie. Bij "strict" certificaat validatie is het certificaat niet verlopen, is het gesigneerd door een vertrouwde certificaatautoriteit en het gebruikte certificaat komt overeen met de hostnaam waarvoor het is uitgegeven en waarmee verbinding wordt gemaakt.
Bij Perfect Forward Secrecy (PFS) wordt voor elke sessie een aparte sleutel gegenereerd en na het aflopen van de sessie of het versturen van een bericht verwijderd. In het geval aanvallers de encryptiesleutel compromitteren hebben ze nog geen toegang tot de eerder opgeslagen berichten van gebruikers, aangezien die met een aparte afgeleide sleutel zijn gegenereerd.
STARTTLS zorgt voor een versleutelde gegevensuitwisseling via TLS of SSL bij onversleutelde communicatieprotocollen, zonder dat hiervoor een aparte poort voor de versleutelde informatie moet worden gebruikt. Om STARTTLS te kunnen gebruiken moeten beide partijen het ondersteunen. Als blijkt dat één van beide partijen het STARTTLS-commando niet ondersteunt, kan de sessie eventueel onbeveiligd worden voortgezet worden.
De sterke stijging in de afgelopen maanden is te danken aan andere grote providers zoals Microsoft en Yahoo die nu ook STARTTLS-encryptie ondersteunen. In mei van dit jaar ging het nog om maar 28,6% van de berichten die op deze manier versleuteld was. In onderstaande grafiek is te zien dat opportunistische encryptie, waarbij er TLS-encryptie wordt gebruikt maar het certificaat niet aan de strict"certificaat validatie voldoet, zo goed als is verdwenen.
"Naast het bedanken van deze serviceproviders voor het implementeren van best practices en het mogelijk maken van sterkere encryptie, willen we de resterende providers aanmoedigen om STARTTLS zo snel als mogelijk uit te rollen", zegt Michael Adkins van Facebook.
Deze posting is gelocked. Reageren is niet meer mogelijk.