neprihlásený Sobota, 28. februára 2026, dnes má meniny Zlatica
Facebook zapol HTTPS pre všetkých, je najväčším zabezpečeným webom

DSL.sk, 1.8.2013


Facebook, výrazne najväčšia webová služba sociálnych sietí a jedna z vôbec najnavštevovanejších stránok na Internete, zapol pre všetkých svojich užívateľov štandardný prístup cez zabezpečené stránky HTTPS.

Spoločnosť to oznámila dnes.

Facebook sa tak stal webom s výrazne najväčšou zabezpečenou dátovou prevádzkou. Ďalšími službami so štandardne zapnutým HTTPS sú Gmail a Twitter, vyhľadávač Google je zabezpečený štandardne len pre prihlásených užívateľov.

Prenos bezpečných HTTPS stránok je zabezpečený protokolom TLS / SSL, vďaka ktorému útočník odchytávajúci komunikáciu prehliadača užívateľa s webovými servermi nedokáže prenášané dáta dešifrovať. Používanie nezabezpečených stránok naopak umožňuje okrem iného odchytávať cookies a URL a útočníkom umožňuje okrem možnosti sledovať prenášané dáta často aj minimálne dočasne prevziať kontrolu nad účtom užívateľa.

Nasadenie HTTPS na veľkých stránkach vyžaduje výrazne vyšší výkon webových serverov pri nadväzovaní spojení respektíve použitie špeciálnych hardvérových akcelerátorov. Facebook používa 128-bitové RC4 šifrovanie s certifikátom s 1024-bitovým RSA kľúčom.

Voliteľnú možnosť užívateľom nastaviť si štandardný prístup cez HTTPS sprístupnil Facebook v januári 2011, užívateľov začal postupne štandardne prepínať na HTTPS na prelome uplynulého a tohto roka. Užívatelia majú stále v nastaveniach možnosť štandardné využívanie HTTPS vypnúť.

V súčasnosti po prepnutí všetkých užívateľov je podľa spoločnosti takmer všetka dátová prevádzka na www.facebook.com realizovaná cez HTTPS, v prípade mobilnej verzie m.facebook.com ide približne o 80%. V prípade viacerých mobilných zariadení a spôsobov pripojenia totiž nie je SSL / HTTPS plne podporované a Facebook v týchto prípadoch používa nezabezpečené prenosy.

Prechod na štandardné HTTPS má v prípade Facebooku viaceré špecifiká a bol komplikovanejší, keď na HTTPS museli prejsť aj aplikácie tretích strán zobrazované v stránkach Facebooku. Spoločnosť tiež pre zrýchlenie HTTPS, keď vytvorenie TLS spojenia predlžuje nadviazanie spojenia o jednu alebo dve kompletné cesty medzi klientom a servermi, začala využívať predsunuté load balancery umiestnené v čo najviac lokalitách a komunikujúce so samotnými servermi Facebooku po už vytvorených spojeniach.

V implementácii HTTPS a TLS plánuje spoločnosť ešte aj ďalšie zmeny. Ešte do konca tohto roka chce prejsť podobne ako Google na certifikáty s 2048-bitovými RSA kľúčmi a algoritmus ECDHE, ktorý poskytuje ochranu aj proti dešifrovaniu odpočutej komunikácie v budúcnosti po prípadnom získaní hlavného privátneho SSL kľúča útočníkmi.



Najnovšie články:

OpenAI získava ďalšie investície vo výške 110 miliárd dolárov
NASA opäť posunula termín pristátia posádky na Mesiaci
Samsung údajne na Slovensku ukončí výrobu TV
Týždeň po zemetrasení bolo počuť opäť výbuch, zrejme kvôli letu F-16
Netflix nezíska HBO, ukončil boj s Paramountom
Smartfóny v tomto roku výrazne zdražia, predá sa ich oveľa menej
Nový Samsung Galaxy má displej so zabudovanou ochranou súkromia
Košice schválili pravidlá pre balíkomaty
NASA úspešne presunula raketu SLS do hangáru, trvalo to viac ako 10 hodín
Podpora viacerých LTS verzií linuxového jadra predĺžená, už neskončí naraz


Diskusia:
                               
 

ake vtipne asi nič bezpečnejšie
Odpovedať Známka: -4.5 Hodnotiť:
 

ani nevies ako a kde sa vzalo tu sa vzalo minusko ...
Odpovedať Známka: -7.6 Hodnotiť:
 

zapli ssl akoze pre uzivatelov slogan "uz vas nebudu odpocuvat", a ssl certifikat poslali NSA ;-))
Odpovedať Známka: 6.8 Hodnotiť:
 

Certifikat mohli poslat komukolvek, kedze je verejny, ze? ;)
Odpovedať Známka: 6.7 Hodnotiť:
 

zaujímalo by ma na ako princípe funguje to ECHD šifrovanie..
Odpovedať Známka: 5.0 Hodnotiť:
 

http://www.dsl.sk/article.php?article=14447
http://www.dsl.sk/article.php?article=11749
Odpovedať Známka: 10.0 Hodnotiť:
 

Automaticky to posiela do NSA kľúče aby to nové "šifrovanie" mohli čítať v reálnom čase
Odpovedať Známka: 8.5 Hodnotiť:
 

podstata je v tom, ze to splna Perfect Forward Secrecy. nejde o sifrovanie dat, ale o to, aky kluc sa pouziva, ako sa vymiena atd.... a ze pri PFF ani znalost privat key na serveri nepomoze rozbalit stream. plus samozrejme znalost symetrickeho kluca pouziteho v konkretnom momente neumozni dostat sa k celemu obsahu spojenia.
Pre bezny webserver z beznej distribucie trocha problem, lebo Apache 2.2 to zatial nema (je to az od Apache 2.3.3).

BTW: ECDHE - nie je sifrovanie, ale podobne ako zakladny Diffie-Helmann sluzi na VYMENU KLUCOV.

cize ECDHE-RSA-RC4-SHA znamena ludovo povedane:
na (re)negociaciu klucov pouzity DH s eliptickymi krivkami
public key rieseny RSA
samotne prenasane data sifrovane RC4
integrita dat strazena SHA
Odpovedať Známka: 10.0 Hodnotiť:
 

nejak mi nejde do hlavy, ked poznam session key, tak potom si mozem celu session odsifrovat. Preco by som sa teda nemohol dostat k celemu obsahu spojenia.Uvodna negociacia a vymena je zvycajne nezaujimava.
Odpovedať Hodnotiť:
 

http://zpravy.idnes.cz/ breivik-a-studium-politologie-dei-/ zahranicni.aspx?c= A130730_165234_zahranicni_ert
..zavelel Breivik, a reditel vaznice zrazil opatky, a zasalutoval "Jawohl, mein Fuhrer !" :o ;D lol :p ;)
Odpovedať Známka: -6.7 Hodnotiť:
 

Takze uz budem Janku Hospodarovu stuchat na Facebooku over HTTPS? Woow...
Odpovedať Známka: 6.4 Hodnotiť:
 

tak pekne potajomky!
Odpovedať Známka: 8.8 Hodnotiť:
 

aj tommyho popovica toho plesateho zida uvidim cez https?
Odpovedať Známka: -1.7 Hodnotiť:
 

tak toto ta bude mrziet.
Odpovedať Známka: 0.8 Hodnotiť:
 

Tak toto sa rýchlo vyhrotilo.
Odpovedať Hodnotiť:
 

Keď čítam vetu "pre všetkých" tak sa mi nožík vo vačku otvára. Čwarga hnusná!
Odpovedať Známka: -6.0 Hodnotiť:
 

HTTPS je iba iluzia bezpecnosti, ktoru prave teraz tak velmi potrebuju vyvolat.
Odpovedať Známka: 8.2 Hodnotiť:
 

uplne pre vsetkych, obcas dokonca az 80%?
Odpovedať Hodnotiť:

Pridať komentár