Facebook Messenger blir krypterat
Facebook börjar nu sakta men säkert att rulla ut kryptering direkt mellan användare, så kallad end-to-end kryptering. Tidigare har enbart meddelanden mellan användaren och Facebooks servrar varit krypterade (med MQTT + över TLS?).
Enligt en källa till Wired så baseras den nya krypteringstekniken på Signal-protokollet som är utvecklat av Moxie Marlinspike och Open Whisper Systems.
Tyvärr så måste användaren själv göra ett aktivt val för varje konversation att End-to-end kryptering ska användas.
Men självklart ett steg i rätt riktning för Facebook Messengers alla 900 miljoner användare. Även så släppte Google sin nya app Allo som fungerar på liknande sätt där Google mixar end-to-end kryptering i en och samma app vilket kan göra det svårt för användare att urskilja om kryptering verkligen används.
Att Facebook väljer att göra det till ett val för användaren att slå på kryptering beror troligtvis på att företaget inte vill ha problem med amerikanska myndigheter.
Nätaktivisten och säkerhetsforskaren Christopher Soghoian skriver på Twitter:
Opt-in encryption favors educated users who have the time to learn about obscure security settings. Not cool Facebook.
— Christopher Soghoian (@csoghoian) July 8, 2016