https auf Facebook
Schon seit Anfang des Jahres bietet Facebook an, die gesamte Kommunikation zwischen Browser und Server per SSL zu verschlüsseln, nicht nur den Login. Dadurch werden also auch Cookies verschlüsselt übertragen. Die Sicherheit erhöht sich damit – ganz besonders in (offenen) WLANs – erheblich. Die Funtkion muss allerdings erst aktiviert werden. Das geht in den Einstellungen unter dem Punkt Kontosicherheit. Warum das nicht Default ist erschließt sich mir nicht.
Darüber hinaus kann man sich per Mail informieren lassen, wenn ein Login von einem anderen als dem gewohnten Gerät erfolgt. Dabei wird wohl der Browser und der Standort ermittelt. Wenn man den angezeigten Login nicht selbst getätigt hat oder einfach vergessen hat sich an einem entfernten Rechner abzumelden, kann man die Session ebenfalls in den Einstellunge beenden. Sehr praktisch!
In den USA verschickt Facebook auf Anfrage zudem Einmalpasswörter per SMS. Das dient der Sicherheit beim Login auf fremden Rechnern, bspw. in Internetcafes. Das Einmal-PW kann per SMS angefordert werden, ist 20min gültig und funktioniert nur bei einem Login. Leider scheint der Service noch nicht in Deutschland verfügbar zu sein. Es ist zu hoffen, dass sich das bald ändert.
Aus meiner Sicht sind die Sicherheits-Bemühungen von Facebook sehr erfreulich und abgesehen vom SSL-Support keine Selbstverständlichkeit!
- von Greg am 10. April 2011 in:
- Privacy
- 5 Kommentare