Nach Facebook bietet nun auch Twitter seinen Nutzern die Möglichkeit an, auf seinen Seiten durchgängig HTTPS-Verschlüsselung zu verwenden. Bislang mussten sie dazu die Webadresse https://twitter.com manuell aufrufen.
Jetzt lässt sich die Verschlüsselung durch Anwählen der Checkbox „Nutze immer HTTPS“ dauerhaft aktivieren. Sie findet sich ganz unten auf der Seite Einstellungen.
Dadurch sind Twitter zufolge die Daten seiner Mitglieder besser geschützt, insbesondere, wenn sie den Mikrobloggingdienst über eine unsichere Internetverbindung nutzen. Das gilt beispielsweise für den Zugang über ein öffentliches WLAN-Netz.
Bisher war nur der Log-in-Vorgang standardmäßig verschlüsselt, um das Passwort des Nutzers zu schützen. Auch der offizielle Client für iPhone und iPad verwendet von Haus aus HTTPS.
In einigen Fällen ist die Verschlüsselung nicht automatisch aktiv, auch wenn die Option in den Einstellungen ausgewählt wurde. So müssen Nutzer, die mit einem Mobilbrowser auf Twitter zugreifen, weiterhin die Website https://mobile.twitter.com aufrufen. Twitter arbeitet nach eigenen Angaben aber daran, dass die „Nutze immer HTTPS“-Option künftig plattformübergreifend gilt. Außerdem unterstützen nicht alle Drittapplikationen das Feature.
Facebook hatte die Ende-zu-Ende-Verschlüsselung Ende Januar als Reaktion auf Forderungen von Sicherheitsexperten eingeführt. Die Option „Sicheres Browsen (HTTPS)“ kann in den Kontoeinstellungen des Social Network ausgewählt werden. Ende Februar rief Facebook seine Entwickler-Community dazu auf, HTTPS auch in ihren Anwendungen zu unterstützen.
Während Banken und Webshops seit längerem auf gesicherte Verbindungen setzen, werden sie von anderen Websites nur langsam angewendet – mit einer Ausnahme: Google bot Anwendern seines E-Mail-Dienstes von Anfang an die Möglichkeit, HTTPS zu aktivieren, und machte die Verschlüsselung vor einem Jahr zum Standard. Auch Websuche und Google Docs lassen sich über eine gesicherte Verbindung nutzen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…