ช่วงหลังๆ บริการสำคัญที่มีข้อมูลส่วนตัวสูง เช่น เว็บเมล หรือบริการเครือข่ายสังคมออนไลน์ เช่น Gmail ที่เริ่มมีให้เลือกใช้ HTTPS ตลอดเวลาในตอนแรก และสุดท้ายก็เปิด HTTPS เป็นค่ามาตรฐาน ตอนนี้บริการอื่นๆ เช่น Hotmail, Twitter, Google+, และ Facebook ล้วนเป็นแนวทางเดียวกันคือมี HTTPS ให้เลือกใช้ทั้งหมด แต่สัปดาห์ที่ผ่านมา Facebook ก็ประกาศเปลี่ยนค่าเริ่มต้นของผู้ใช้ในสหรัฐฯ ให้ไปใช้งาน HTTPS เป็นค่าเริ่มต้น และต้องยกเลิกด้วยตัวเองหากไม่ต้องการ
ผู้ใช้กลุ่มแรกที่พบความเปลี่ยนแปลงนี้คือผู้ใช้ในสหรัฐฯ ส่วนผู้ใช้ที่เหลือทั่วโลกก็จะเปลี่ยนตามมา แต่ยังไม่กำหนดวันแน่ชัด
แม้ระบบ SSL และ HTTPS จะมีปัญหาหลายอย่างในช่วงหลัง แต่ในทางปฎิบัติมันยังป้องกันความเป็นส่วนตัวจากการดักฟังได้เป็นอย่างดี
จนทุกวันนี้บริการขนาดใหญ่หลักๆ ในโลกที่ยังไม่รองรับ HTTPS คงมีแต่ Yahoo! Mail ที่หน่วยงานด้านสิทธิมนุษยชน 26 หน่วยงานออกจดหมายเปิดผนึกร่วมกันเรียกร้องให้ช่วยผู้ใช้รักษาความเป็นส่วนตัวกันเสียที
สำหรับสมาชิก Blognone ในตอนนี้เว็บในเครืออย่าง Jusci และ Meconomics ก็รองรับ HTTPS แล้วทั้งสิ้น ถ้าใครกังวลเรื่องความเป็นส่วนตัว รวมถึงการดักฟังรหัสผ่าน ก็แนะนำให้ใช้ปลั๊กอินบังคับให้เข้าเว็บผ่าน HTTPS กันไปก่อน โดยทาง Blognone มีแผนจะให้บริการบน HTTPS อย่างเดียวในอนาคต นอกจากนี้สมาชิกควรพิจารณาใช้บริการ Encrypted Google กันเพิ่มเติมอีกอย่างด้วย
ที่มา - eWeek
โอ้ พึ่งรู้ว่าเว็บในเครือ
lancaster Fri, 11/23/2012 - 04:01
โอ้ พึ่งรู้ว่าเว็บในเครือ Blognone รองรับ HTTPS เหมือนกัน
อยากทราบว่าการบังคับใช้ https
jirayu Fri, 11/23/2012 - 07:07
อยากทราบว่าการบังคับใช้ https มันส่งผลอะไรกับผู้ใช้บ้างครับ (นอกจากเรื่องความปลอดภัย) คือกำลังสงสัยว่าทำไมเค้าไม่เปิดกันไปเลย
เข้าใจว่าการใช้ https
wiennat Fri, 11/23/2012 - 09:38
In reply to อยากทราบว่าการบังคับใช้ https by jirayu
เข้าใจว่าการใช้ https มันกินทรัพยากรของเครื่องทั้งฝั่งผู้ให้บริการและฝั่งผู้ใช้บริการค่อนข้างหนักครับ
ปัญหาสำคัญอย่างหนึ่งคือความเร
lew Fri, 11/23/2012 - 12:05
In reply to อยากทราบว่าการบังคับใช้ https by jirayu
ปัญหาสำคัญอย่างหนึ่งคือความเร็วครับ ระยะเวลา negotiation ของแต่ละ connection จะนานขึ้นมาก ทำให้การตอบสนองของ application ทำได้ช้าลงอย่างมีนัยสำคัญ
SPDY ของกูเกิลก็พยายามแก้ปัญหาเรื่องความเร็วเป็นหลัก
แต่ Pwn2Own
iPongHD Fri, 11/23/2012 - 07:17
แต่ Pwn2Own ก็ทำให้เห็นแจ่มแจ้ง
"ไม่มีอะไรปลอดภัยหุหุ"
ในโลกความปลอดภัยคอมพิวเตอร์เร
lew Fri, 11/23/2012 - 12:03
In reply to แต่ Pwn2Own by iPongHD
ในโลกความปลอดภัยคอมพิวเตอร์เรื่องพื้นฐานเรื่องแรกที่ต้องรู้ คือ ไม่มีอะไรปลอดภัยสมบูรณ์ครับ มีแต่กระบวนการที่ยุ่งยากจนไม่คุ้มค่าที่ต่อการเจาะ (ซึ่งก็ทำให้ไม่มีใครเจาะไปเอง)
เรื่องของความปลอดภัยจึงไม่ใช่เรื่องของการมาดูว่ามันมีช่องโหว่, ข้อจำกัด, หรือบั๊ก แล้วมาบอกว่ามันปลอดภัยรึเปล่า แต่มันเป็นการดูความเสี่ยง ดูแรงจูงใจ ถ้ามูลค่ามันสูงก็ต้องป้องกันมากขึ้น ขณะเดียวกันบั๊กใหม่ๆ อย่างใน Pwn2Own ความเสี่ยงที่จะมีการใช้งานทั่วไปก็ต่ำกว่า (ต้องใช้ความเชี่ยวชาญสูง บั๊กเพิ่งค้นพบ ฯลฯ) ในแง่ของแรงจูงใจ บั๊กที่เราเห็นในงานแข่งใหญ่ๆ มักพบจากผู้เชี่ยวชาญความสามารถสูง มีจำนวนไม่มาก และมีทางที่จะทำรายได้จากการค้นพบเหล่านี้ได้ดี (และไม่เสี่ยงคุก) อยู่แล้ว
ปฎิบัติ >>> ปฏิบัติ
Oat Fri, 11/23/2012 - 09:32
ปฎิบัติ >>> ปฏิบัติ
แต่ตอนนี้ผมลองเข้า facebook
incubuz Fri, 11/23/2012 - 11:14
แต่ตอนนี้ผมลองเข้า facebook ด้วย http ก็ถูก redirect เป็น https ตลอดอยู่แล้วนี่ครับ หรือผมเข้าใจอะไรผิด ?
อ่อ เพิ่งเห็นว่าเลือกได้ที่
incubuz Fri, 11/23/2012 - 12:08
In reply to แต่ตอนนี้ผมลองเข้า facebook by incubuz
อ่อ เพิ่งเห็นว่าเลือกได้ที่ security setting ครับ
ดีเลยครับ
Be1con Fri, 11/23/2012 - 11:37
ดีเลยครับ แต่ปัจจุบันผมก็เปิดอยู่
ต้องโยน SSL ไปให้ GPU
jane Fri, 11/23/2012 - 15:21
ต้องโยน SSL ไปให้ GPU ทำงานแทน CPU น่าจะดี?
มันมี AES-NI แล้วครับ OpenSSL
lew Fri, 11/23/2012 - 16:34
In reply to ต้องโยน SSL ไปให้ GPU by jane
มันมี AES-NI แล้วครับ OpenSSL 1.0.1 ก็รองรับแล้ว