mboost-dp1

Facebook

Facebook tilbyder nu HTTPS-browsing

- Via Facebook Blog - , redigeret af Pernicious

Facebook gør det nu muligt for sine mere end 500 millioner brugere at logge ind og browse over en SSL-krypteret forbindelse.

Facebook Blog skrev:
Facebook currently uses HTTPS whenever your password is sent to us, but today we’re expanding its usage in order to help keep your data even more secure. Starting today we’ll provide you with the ability to experience Facebook entirely over HTTPS. You should consider enabling this option if you frequently use Facebook from public Internet access points found at coffee shops, airports, libraries or schools.

Muligheden for HTTPS-forbindelse vil langsomt blive rullet ud til brugerne. Når man får muligheden, vil den kunne slås til inde under ens kontos sikkerhedsindstillinger.

Sidste år viste en Firefox-udvidelse ved navn Firesheep, hvor nemt det er at hijacke blandt andet en Facebook-session fra andre brugere på et åbent netværk og dermed logge ind på andres brugere. Med den nye SSL-forbindelse er dette nu umuligt ved de brugere, som har det slået til.





Gå til bund
Gravatar #1 - Seth-Enoch
27. jan. 2011 14:51
Hvad er ulempen ved at slå det til? Der må være en ulempe, når det nu ikke er slået til som standard...

For ellers giver det ikke nogen mening at det skal være en option.
Gravatar #2 - TuxDK
27. jan. 2011 14:55
#1

Der er mange ting der endnu ikke virker i HTTPS.
Man har længe kunne logge ind med HTTPS, der er bare som sagt mange ting der ikke helt virker.

IM f.eks.
Gravatar #3 - HenrikH
27. jan. 2011 14:55
Jeg kunne forestille mig noget med at samtlige reklamer (og en del andre ting) ville kunne smide en "Er du sikker på at du vil vise både sikre og ikke-sikre elementer" op ret konstant, hvis ikke man slækker på sikkerheden i sin browser.

På den anden side, er der da potentiale for en nem ad-blocker ved at stramme lidt på sin sikkerhed :-D
Gravatar #4 - webwarp
27. jan. 2011 15:01
Er der nok en del tunesere og egyptere som bliver glade for :=)
Gravatar #5 - jhm
27. jan. 2011 15:12
@#1

Ulemperne ved at slå det til er, som andre også nævner, at nogle funktioner og 3. parts-programmer ikke fungerer over https og at der på krypterede forbindelse er større overhead, hvilket betyder at det er langsommere at navigere rundt på siden.
Gravatar #6 - kimsey0
27. jan. 2011 15:42
#1, den største ulempe ligger ikke hos brugerne. De fleste brugere har enorme multi-kerne-processorer stående som aldrig er fuldt udnyttede ved normal browsing. Desuden er overheadet ved selve hentningen af siderne ikke enormt mærkbart.
Ulempen ligger til gengæld hos Facebook. Deres servere skal nemlig bruge kræfter på at kryptere siderne, og selvom det måske ikke er enormt meget, så bliver det alligevel til en del med deres adskillige millioner brugere. Jeg gætter også på at det er derfor de ikke tidligere har slået det til.
Gravatar #7 - Xill
27. jan. 2011 15:58
Så er det snart slut med at læse med i andres chat.

Godt at folk ikke helt er stoppet med at bruge MSN ;)
Gravatar #8 - Seth-Enoch
27. jan. 2011 16:01
Så facebook slår HTTPS til, med det resultat at man ikke længere kan bruge alle funktionerne på siden? OK.

Tak for input folkens.
Gravatar #9 - Zeales
27. jan. 2011 16:32
Alle Facebook udviklet applikationer, IM, places, osv virker under HTTPS.
Gravatar #10 - Yakuzing
27. jan. 2011 16:40
Comicom (9) skrev:
Alle Facebook udviklet applikationer, IM, places, osv virker under HTTPS.

Chatten virkede ihvertfald ikke (her) for blot en måned siden :o
Fedt, at de åbenbart har fikset det.
Gravatar #11 - blackthorne_dk
27. jan. 2011 16:58
En anden ulempe er at din ISP ikke længere kan se hvad du laver på Facebook. Det lyder måske som en positiv ting, i og med at regeringen ikke kan logge hvad du skriver, men det har en negativ effekt, i og med at din ISP ikke får muligheden for at Cache billeder, css og så videre.
Gravatar #12 - webwarp
27. jan. 2011 17:39
#11 det er dog en gang vrøvl, enten sker caching på server eller lokalt på din klient, er ikke en ISP opgave (de komprimere måske data, men har intet med caching at gøre)
Gravatar #13 - b.b
27. jan. 2011 23:00
Seth-Enoch (8) skrev:
Så facebook slår HTTPS til, med det resultat at man ikke længere kan bruge alle funktionerne på siden? OK.

Tak for input folkens.


Nej. Facebook stiller en service til rådighed som du selv kan vælge om du vil benytte eller ej.
Gravatar #14 - kasperd
27. jan. 2011 23:46
Jeg kan ikke forstå hvorfor det skal være nødvendigt at ændre en indstilling i sin profil for at få https. Hvis man har et bookmark til https://www.facebook.com/ (kik på linket for at se hvad der står, newz skriver noget andet i linkteksten end hvad jeg faktisk skrev) hvorfor bliver man så sendt til en http URL med det samme man følge et link?

Hvis de blot sørgede for at når en side blev hentet over https, så ville alle links også være https, så ville man kunne browser over https uden at det krævede en indstilling i profilen.

Jeg kan ikke forstå hvordan det kan være så svært at få deres chat funktion til at virke over https. Alt javascript koden burde jo være komplet ligeglad med om der blev brugt http eller https.

blackthorne_dk (11) skrev:
men det har en negativ effekt, i og med at din ISP ikke får muligheden for at Cache billeder, css og så videre.
Det ville jo så kræve at de enten hijackede brugernes http forbindelser og tvang dem igennem en proxy eller at de stillede en proxy til rådighed som brugerne selv kunne konfigurere.

Begge dele er det meget få udbydere der gør. Det første er en uskik at gøre. En ISPs opgave er at levere pakkerne uden modifikationer. Det andet gavner ikke så meget fordi det kun er få brugere der vil anvende den proxy.

Desuden tvivler jeg på at billeder udgør en voldsom stor procentdel af internettrafikken med alle de videoer, der streames i dag.
Gravatar #15 - Seth-Enoch
28. jan. 2011 06:18
b.b (13) skrev:
Seth-Enoch (8) skrev:
Så facebook slår HTTPS til, med det resultat at man ikke længere kan bruge alle funktionerne på siden? OK.

Tak for input folkens.


Nej. Facebook stiller en service til rådighed som du selv kan vælge om du vil benytte eller ej.

Puha, man skal godt nok ikke formulere sig ret meget forkert, før det kan blive misforstået...

Lad mig omformulere mig så:
Så facebook gør at man kan slå HTTPS til, med det resultat at man ikke længere kan bruge alle funktionerne på siden? OK.

Sagt på en anden måde, det vil i mine øjne virke underligt at de vælger at nerfe deres side på den måde. Men nu viser det sig, at der måske alligvel IKKE er nogle ulemper på bruger siden mht. brugen af facebook, udover lidt langsommere indlæsningssider.

HVIS denne besked kan misforståes, så opgiver jeg altså at forklare noget, for så VIL man bare misforstå.
Gravatar #16 - el_barto
28. jan. 2011 06:53
Endelig kan vi dele vores mest intime hemmeligheder med hele verden, på en sikker måde! Yeah!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login