XMPP перешёл на обязательное шифрование передачи данных

Опубликовано: 27 мая 2014 г., вторник

Организация XMPP Standards Foundation, занимающаяся стандартизацией протокола для мгновенного обмена сообщениями XMPP, объявила о вступлении в силу обязательных требований по применению шифрования коммуникаций между серверами и между клиентами и серверами.

В соответствии принятым манифестом, который подписали более 70 операторов XMPP–сервисов и разработчиков, значительное число сервисов публичной XMPP–сети перешло на обязательное использование шифрования – все запросы от систем не поддерживающих шифрование теперь будут отклоняться. Допускается использование самостоятельно сгенерированных сертификатов, а не только выписанных удостоверяющими центрами (разработчики считают, что такие технологии, как DNSSEC и Monkeysphere, могут обеспечить защищённость, не хуже модели доверия к удостоверяющим центрам.

Администраторам XMPP–серверов, ещё не запретившим нешифрованный обмен данными рекомендуется внести изменения в свои системы. Инструкция по внесению изменений подготовлена для ejabberd, Metronome, Openfire, Prosody и Tigase. В случае возникновения проблем на клиентской стороне, пользователям рекомендуется проверить корректность перехода используемой сети на шифрование через сервис на сайте xmpp.net и в случае проблем связаться с администраторами используемого сервиса.

Данное изменение является первым шагом в реализации плана по укреплению безопасности XMPP–сети для всех пользователей. На следующих этапах запланировано усиление механизмов аутентификации, использование DNSSEC и применение end–to–end шифрования, при котором шифрование осуществляется на конечных клиентских системах, что исключает появление незашифрованных данных на сервере.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Эстонии поддержит проект Совета Европы по борьбе с киберпреступностью

Эстония вложит 780 000 крон в борьбу с киберпреступностью. дальше »

Возможна ли фильтрация интернет-трафика?

Крупнейший американский интернет-провайдер AT&T может ввести систему фильтрации трафика. дальше »

eBay меняет правила работы онлайнового аукциона

Компания eBay внесла ряд существенных изменений в схему работы своего онлайнового аукциона. дальше »

Обзор вирусной активности, январь 2008

Второй месяц подряд главными возмутителями спокойствия в почтовом трафике становятся представители нового семейства троянцев-загрузчиков Diehard дальше »

Во Франции продолжат бороться с музыкальным пиратством

Европейские страны продолжают активно бороться с пиратством дальше »

Интерес вокруг доменов с именем основного кандидата в президенты России возрос

Самым популярным доменом с именем Дмитрия Медведева мог бы стать medvedev.ru дальше »

Кошки-фотоблоггеры захватывают Интернет

Интернет разродился новым UGC-проектом – Katz23.de, который в считанные дни привлек тысячи посетителей из всех стран мира. дальше »

Хакеры начали войну против саентологов

Команда хакеров, назвавших себя Anonymous, начала войну против Церкви саентологии. дальше »

Слухи слегка преувеличены

Крупнейшие музыкальные компании мира, включая Warner Music Group Corp и Sony BMG, отрицают то, что они согласились лицензировать песни для сервиса бесплатных загрузок. дальше »

Maestro проигрывает битву за домен в зоне co.uk

Maestro – проиграло разбирательство с британским интернет-администратором по поводу правообладания доменом maestro.co.uk. дальше »