Biztonsági szakértők tulajdonképpen egybehangzóan állítják, hogy a Facebook legutóbbi, alkalmazásbiztonságot növelő lépése a mindennapokban hatástalan lesz.

Azt nem lehet mondani, hogy a Facebook biztonsági kutatói ne ötletelnének újabb és újabb védelmi megoldások kidolgozásán, bevezetésén. Azonban az eddigi intézkedések ellenére továbbra is egyre több kockázatot hordoz a közösségépítőn való jelenlét. Ahhoz, hogy a károk megelőzhetőek legyenek, egyrészt szükség van, vagy inkább szükség lenne a felhasználók biztonságtudatos internetezési szokásainak kialakítására, másrészt nyilvánvalóan nélkülözhetetlen a szolgáltatóoldali védekezés is. Ennek legújabb példáját a Facebook az alkalmazások biztonsága kapcsán jelentette be, ugyanis mostantól csak olyan személyek tehetnek közzé Facebook-os programokat, akik megfelelően érvényesített felhasználói fiókkal rendelkeznek a közösségépítőn. A hangsúly ezúttal a "megfelelő" szón van.

A Facebook védelmi intézkedése előírja, hogy csak azok a fejlesztők publikálhatnak alkalmazásokat, akik olyan fiókkal rendelkeznek, amelyhez megadtak legalább egy telefonszámot és egy hitelkártyaszámot. A közösségépítő üzemeltetői úgy gondolták, hogy e két kritérium elégendő lesz ahhoz, hogy a kártékony szoftverek terjedésének gátat szabjanak. "Olyan lépéseket tettünk a Facebook-platform integritásának megőrzése érdekében, amelyek biztosítják azt, hogy az alkalmazások csak létező és érvényes Facebook fiókokon keresztül jelenhessenek meg" - mondta Niket Biswas, a közösségépítő egyik technikai projektmenedzsere. Ezzel az állásponttal kapcsolatban azonban több biztonsági szakértő is éles kritikákat fogalmazott meg.

Nevetséges akadály | "Mindez nem okoz különösebb fejfájást a kiberbűnözés számára. A Facebook jelenleg túlságosan nyitott. Bárki lehet fejlesztő" - mondta Roger Thompson, az AVG műszaki igazgatója. Hasonlóan vélekedett Rik Ferguson, a Trend Micro biztonsági tanácsadója is. Ferguson szerint egy telefonszám és egy hitelkártyaszám megadása még nem szolgál személyazonosítási célokat. Különösen azért, mert a kiberbűnözők körében nem igazán jelent problémát a lopott telefonszámok és hitelkártyaszámok megszerzése. Mint ahogy bankot rabolni sem saját autóval szoktak.

Ferguson és Thompson is úgy látja, hogy a facebookos alkalmazások valóban biztonságossá tételéhez a Facebook üzemeltetőinek az Apple App Store mintáját kellene követniük, és egy ellenőrzési, jóváhagyási folyamatot beépíteni a rendszerbe. Enélkül ugyanis nem biztosítható megbízható módon az alkalmazások biztonsága.

Drónbaleset állította földbe az Amazon kísérleti programját (már megint)

A kereskedelmi óriás már több amerikai régióban teszteli a drónos kiszállítást, de egyelőre még mindig nem látszik, mikorra válhat általános gyakorlat a több mint egy évtizede indult projektből.
 
A kódbiztonság örök téma, azóta van napirenden, amióta léteznek szoftverek. A felhő és napjainkban a mesterséges intelligencia azonban ezt a problémakört is átalakította.

a melléklet támogatója a Clico Hungary

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.