Το Facebook θα μετατρέψει όλους τους εξωτερικούς συνδέσμους σε HTPPS.
Σε μια προσπάθεια να προστατεύσει τους χρήστες από κακόβουλους εξωτερικούς συνδέσμους, το Facebook έχει αναβαθμίσει την υποδομή των συνδέσμων που φιλοξενούντα στο γίγαντα των social mediaι, δηλαδή έχει εγκαταστήσει ως προεπιλογή την έκδοση HSTS, για να μετατρέψει αυτόματα τους ανενεργούς συνδέσμους HTTP σε HTTPS, όταν το απαιτεί η περίσταση.
Καθώς οι μηνιαίοι χρήστες του κοινωνικού δικτύου αυξήθηκαν σχεδόν στους 2,13 δις για το 4ο τρίμηνο του 2017, η εταιρεία έχει πλέον ακόμη μεγαλύτερη ευθύνη απέναντι στο κοινό της, και οφείλει να τους κρατάς ασφαλείς από ενδεχόμενους κινδύνους.
Με τη διασφάλιση ότι η πλειοψηφία των συνδέσμων που επισκέπτονται οι χρήστες, είτε στο Facebook, είτε στο Instagram χρησιμοποιώντας την ασφάλεια του HTTPS, το Facebook μπορεί να βοηθήσει στην προστασία τους από την έκθεση σε ανεπιθύμητα snooping, ελέγχοντας ακόμη και τις επιθέσεις Man-in-The-Middle.
Ο επικεφαλής της ομάδας προστασίας προσωπικών δεδομένων του Facebook, ο Jon Millican, εξήγησε το σκεπτικό πίσω από τις πρόσφατες αλλαγές στον τρόπο με τον οποίο το κοινωνικό δίκτυο χειρίζεται τους εξωτερικούς συνδέσμους σε μία ανάρτηση στο ιστολόγιό της εταιρείας, λέγοντας:
«Πρόσφατα αναβαθμίσαμε την υποδομή ασφάλειας των συνδέσμων που φιλοξενούνται στην πλατφόρμα μας, συμπεριλαμβάνοντας την προεγκατάσταση HSTS, η οποία αναβαθμίζει αυτόματα τους συνδέσμους από HTTP σε HTTPS. Αυτό θα βελτιώσει την ασφάλεια των ανθρώπων και θα χαρίσει ταχύτητα στην πλοήγησηςσε από το Facebook προς τις εξωτερικές ιστοσελίδες».
Προκειμένου να προσδιοριστεί ποιοι εξωτερικοί σύνδεσμοι μπορούν να αναβαθμιστούν σε HTPPS, το Facebook χρησιμοποιεί τη δημοφιλή και τακτικά ενημερωμένη λίστα προφόρτωσης του Chromium, καθώς και τις πληροφορίες που συλλέγονται από τη δική της πλατφόρμα.
Η Google ανακοίνωσε πρόσφατα ότι η χρήση του HTTP θα αναφέρεται πλέον ως ανασφαλής στην επόμενη έκδοση του Chrome, οπότε με την προσθήκη του Facebook σε αυτήν την μεγαλειώδης προσπάθεια μπορεί να δούμε ένα ακόμα πολύ πιο ασφαλές διαδίκτυο απ ‘ό, τι γνωρίζαμε προηγουμένως.