XMPP перешёл на обязательное шифрование передачи данных

Опубликовано: 27 мая 2014 г., вторник

Организация XMPP Standards Foundation, занимающаяся стандартизацией протокола для мгновенного обмена сообщениями XMPP, объявила о вступлении в силу обязательных требований по применению шифрования коммуникаций между серверами и между клиентами и серверами.

В соответствии принятым манифестом, который подписали более 70 операторов XMPP–сервисов и разработчиков, значительное число сервисов публичной XMPP–сети перешло на обязательное использование шифрования – все запросы от систем не поддерживающих шифрование теперь будут отклоняться. Допускается использование самостоятельно сгенерированных сертификатов, а не только выписанных удостоверяющими центрами (разработчики считают, что такие технологии, как DNSSEC и Monkeysphere, могут обеспечить защищённость, не хуже модели доверия к удостоверяющим центрам.

Администраторам XMPP–серверов, ещё не запретившим нешифрованный обмен данными рекомендуется внести изменения в свои системы. Инструкция по внесению изменений подготовлена для ejabberd, Metronome, Openfire, Prosody и Tigase. В случае возникновения проблем на клиентской стороне, пользователям рекомендуется проверить корректность перехода используемой сети на шифрование через сервис на сайте xmpp.net и в случае проблем связаться с администраторами используемого сервиса.

Данное изменение является первым шагом в реализации плана по укреплению безопасности XMPP–сети для всех пользователей. На следующих этапах запланировано усиление механизмов аутентификации, использование DNSSEC и применение end–to–end шифрования, при котором шифрование осуществляется на конечных клиентских системах, что исключает появление незашифрованных данных на сервере.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Роботы будут вести блоги

Компания NEC Corporation анонсировала новую систему, позволяющую автоматическое создание мультимедийных блогов с помощью робота дальше »

Фальшивый профессор внес правки в 20 тысяч статей «Википедии»

Известная онлайн-энциклопедия оказалась в центре скандала, когда выяснилось, что студент из Кентукки, выдававший себя за профессора теологии, внес изменения в более чем 20 тысяч статей. дальше »

Патентное бюро 2.0?

Патентное ведомство США превращается в службу Web 2.0, позволяя публике комментировать заявки на изобретение программного обеспечения дальше »

Азиатское ТВ предпочитает Linux

К 2008 году 9% продаваемых в Китае компьютеров будут работать под управлением операционных систем на базе Linux. дальше »

Хакеры нацеливаются на Symantec

Обычно целью хакеров, желающих обрушить мировые компьютерные сети, служит Microsoft, но теперь таковой стала и Symantec. дальше »

"Хакер Intel" реабилитирован через 12 лет

Рэндал Шварц, осужденный за взлом паролей Intel, был реабилитирован губернатором штата Орегон спустя 12 лет после того, как суд признан Шварца виновным. дальше »

Лембергса покажут в интернете

На этой неделе в интернете можно будет посмотреть и услышать в режиме реального времени свидетельства вентспилсского мэра Айвара Лембергса дальше »

Интернет должен оставаться свободным

В американской Палате представителей выступил её создатель – сэр Тим Бернерс-Ли дальше »

Google Maps будет следить за пробками на магистралях

Компания Google добавила новую функцию к популярному картографическому сервису Google Maps дальше »

Белорусское интернет-телевидение: «Только хиты!»

С 26 февраля проект «ХИТ-ТВ» постепенно переходит на собственные авторские видеопродукты дальше »