Facebook versleutelt mails met PGP
Vanaf vandaag is Facebook begonnen met een experiment waarbij ze notificaties via mail nu ook kunnen voorzien van een PGP-versleuteling. De versleuteling vindt plaats via OpenPGP. De social networkwebsite heeft al diverse maatregelen genomen om de verbinding naar Facebook te beschermen, evenals de toegang tot accounts, en daarbij komt nu ook de mogelijkheid om PGP te gebruiken.
Met ingang van de introducering van de encryptieveiligheid kunnen aanvallers geen toegang krijgen tot de inhoud van de e-mails. Om dit mogelijk te maken moeten gebruikers zelf hun OpenPGP-sleutels aan hun Facebook-account toevoegen, waarna de social-netwerk website deze gebruikt voor de versleuteling van de mails.
Voor de implementatie van de e-mailencryptie heeft Facebook gekozen voor GNU Privacy Guard (GPG). "Facebook is een supporter van GPG en we moedigen anderen aan om GPG ook te steunen", laat de website via een blogposting aan zijn gebruikers weten.
Voor de uitgaande berichten zal Facebook een eigen sleutel gebruiken, zodat de gebruiker verzekerd kan zijn dat de ontvangen mail legitiem is. De OpenPGP-sleutel die Facebook gebruikt zal bestaan uit een primaire sleutel die voor de lange termijn zal gelden, samen met subsleutels voor de korte termijn. Op deze manier kunnen de operationele sleutels worden geroteerd, terwijl het "web of trust" behouden en de identiteit consistent zal blijven. Het gebruik van de dienst is nog niet beschikbaar op alle telefoon-app's maar dit zal de komende periode uitgerold worden.
Gerelateerde nieuwsberichten
10/08/2016 Facebook gaat AdBlock omzeilen
22/09/2015 Eens kijken bij Google, Facebook en Apple?
15/02/2015 Beveiligingsonderzoeker vindt lek in Facebook
Er zijn 1 reacties op 'Facebook versleutelt mails met pgp'
Om te reageren heb je een account nodig en je moet ingelogd zijn.
PHP hulp
0 seconden vanaf nu