Tags:
Node Thumbnail

ช่วงหลังๆ บริการสำคัญที่มีข้อมูลส่วนตัวสูง เช่น เว็บเมล หรือบริการเครือข่ายสังคมออนไลน์ เช่น Gmail ที่เริ่มมีให้เลือกใช้ HTTPS ตลอดเวลาในตอนแรก และสุดท้ายก็เปิด HTTPS เป็นค่ามาตรฐาน ตอนนี้บริการอื่นๆ เช่น Hotmail, Twitter, Google+, และ Facebook ล้วนเป็นแนวทางเดียวกันคือมี HTTPS ให้เลือกใช้ทั้งหมด แต่สัปดาห์ที่ผ่านมา Facebook ก็ประกาศเปลี่ยนค่าเริ่มต้นของผู้ใช้ในสหรัฐฯ ให้ไปใช้งาน HTTPS เป็นค่าเริ่มต้น และต้องยกเลิกด้วยตัวเองหากไม่ต้องการ

ผู้ใช้กลุ่มแรกที่พบความเปลี่ยนแปลงนี้คือผู้ใช้ในสหรัฐฯ ส่วนผู้ใช้ที่เหลือทั่วโลกก็จะเปลี่ยนตามมา แต่ยังไม่กำหนดวันแน่ชัด

แม้ระบบ SSL และ HTTPS จะมีปัญหาหลายอย่างในช่วงหลัง แต่ในทางปฎิบัติมันยังป้องกันความเป็นส่วนตัวจากการดักฟังได้เป็นอย่างดี

จนทุกวันนี้บริการขนาดใหญ่หลักๆ ในโลกที่ยังไม่รองรับ HTTPS คงมีแต่ Yahoo! Mail ที่หน่วยงานด้านสิทธิมนุษยชน 26 หน่วยงานออกจดหมายเปิดผนึกร่วมกันเรียกร้องให้ช่วยผู้ใช้รักษาความเป็นส่วนตัวกันเสียที

สำหรับสมาชิก Blognone ในตอนนี้เว็บในเครืออย่าง Jusci และ Meconomics ก็รองรับ HTTPS แล้วทั้งสิ้น ถ้าใครกังวลเรื่องความเป็นส่วนตัว รวมถึงการดักฟังรหัสผ่าน ก็แนะนำให้ใช้ปลั๊กอินบังคับให้เข้าเว็บผ่าน HTTPS กันไปก่อน โดยทาง Blognone มีแผนจะให้บริการบน HTTPS อย่างเดียวในอนาคต นอกจากนี้สมาชิกควรพิจารณาใช้บริการ Encrypted Google กันเพิ่มเติมอีกอย่างด้วย

ที่มา - eWeek

Get latest news from Blognone

Comments

By: lancaster
Contributor
on 23 November 2012 - 04:01 #510180

โอ้ พึ่งรู้ว่าเว็บในเครือ Blognone รองรับ HTTPS เหมือนกัน

By: jirayu
ContributorWindows PhoneBlackberrySymbian
on 23 November 2012 - 07:07 #510196

อยากทราบว่าการบังคับใช้ https มันส่งผลอะไรกับผู้ใช้บ้างครับ (นอกจากเรื่องความปลอดภัย) คือกำลังสงสัยว่าทำไมเค้าไม่เปิดกันไปเลย


By: wiennat
Writer
on 23 November 2012 - 09:38 #510236 Reply to:510196

เข้าใจว่าการใช้ https มันกินทรัพยากรของเครื่องทั้งฝั่งผู้ให้บริการและฝั่งผู้ใช้บริการค่อนข้างหนักครับ


onedd.net

By: lew
FounderJusci's WriterMEconomicsAndroid
on 23 November 2012 - 12:05 #510340 Reply to:510196
lew's picture

ปัญหาสำคัญอย่างหนึ่งคือความเร็วครับ ระยะเวลา negotiation ของแต่ละ connection จะนานขึ้นมาก ทำให้การตอบสนองของ application ทำได้ช้าลงอย่างมีนัยสำคัญ

SPDY ของกูเกิลก็พยายามแก้ปัญหาเรื่องความเร็วเป็นหลัก


lewcpe.com, @wasonliw

By: iPongHD
iPhoneAndroidUbuntuIn Love
on 23 November 2012 - 07:17 #510197
iPongHD's picture

แต่ Pwn2Own ก็ทำให้เห็นแจ่มแจ้ง
"ไม่มีอะไรปลอดภัยหุหุ"

By: lew
FounderJusci's WriterMEconomicsAndroid
on 23 November 2012 - 12:03 #510338 Reply to:510197
lew's picture

ในโลกความปลอดภัยคอมพิวเตอร์เรื่องพื้นฐานเรื่องแรกที่ต้องรู้ คือ ไม่มีอะไรปลอดภัยสมบูรณ์ครับ มีแต่กระบวนการที่ยุ่งยากจนไม่คุ้มค่าที่ต่อการเจาะ (ซึ่งก็ทำให้ไม่มีใครเจาะไปเอง)

เรื่องของความปลอดภัยจึงไม่ใช่เรื่องของการมาดูว่ามันมีช่องโหว่, ข้อจำกัด, หรือบั๊ก แล้วมาบอกว่ามันปลอดภัยรึเปล่า แต่มันเป็นการดูความเสี่ยง ดูแรงจูงใจ ถ้ามูลค่ามันสูงก็ต้องป้องกันมากขึ้น ขณะเดียวกันบั๊กใหม่ๆ อย่างใน Pwn2Own ความเสี่ยงที่จะมีการใช้งานทั่วไปก็ต่ำกว่า (ต้องใช้ความเชี่ยวชาญสูง บั๊กเพิ่งค้นพบ ฯลฯ) ในแง่ของแรงจูงใจ บั๊กที่เราเห็นในงานแข่งใหญ่ๆ มักพบจากผู้เชี่ยวชาญความสามารถสูง มีจำนวนไม่มาก และมีทางที่จะทำรายได้จากการค้นพบเหล่านี้ได้ดี (และไม่เสี่ยงคุก) อยู่แล้ว


lewcpe.com, @wasonliw

By: Oat
iPhoneWindows PhoneBlackberryUbuntu
on 23 November 2012 - 09:32 #510230

ปฎิบัติ >>> ปฏิบัติ

By: incubuz
AndroidUbuntu
on 23 November 2012 - 11:14 #510302

แต่ตอนนี้ผมลองเข้า facebook ด้วย http ก็ถูก redirect เป็น https ตลอดอยู่แล้วนี่ครับ หรือผมเข้าใจอะไรผิด ?

By: incubuz
AndroidUbuntu
on 23 November 2012 - 12:08 #510343 Reply to:510302

อ่อ เพิ่งเห็นว่าเลือกได้ที่ security setting ครับ

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 23 November 2012 - 11:37 #510319
Be1con's picture

ดีเลยครับ แต่ปัจจุบันผมก็เปิดอยู่


Coder | Designer | Thinker | Blogger

By: jane
AndroidUbuntu
on 23 November 2012 - 15:21 #510430
jane's picture

ต้องโยน SSL ไปให้ GPU ทำงานแทน CPU น่าจะดี?

By: lew
FounderJusci's WriterMEconomicsAndroid
on 23 November 2012 - 16:34 #510468 Reply to:510430
lew's picture

มันมี AES-NI แล้วครับ OpenSSL 1.0.1 ก็รองรับแล้ว


lewcpe.com, @wasonliw