https macht Facebook sicherer? Was es heißt und was es sichert

https auf Facebook: Funktionsweise und Nutzen

Doch wie funktioniert die Verwendung von https auf Facebook genau? Facebook-Nutzer können in den Sicherheitseinstellungen ihres Kontos die Option „Sicheres Browsen (HTTPS)“ aktivieren. Die jeweilige Sitzung wird dann komplett von Beginn bis Ende verschlüsselt. Technisch betrachtet läuft der Vorgang so ab, dass sich zunächst Browser und Facebook wechselseitig authentifizieren. Dann erfolgt der Austausch eines symmetrischen Schlüssels, welcher anschließend für die Verschlüsselung der übertragenen Daten eingesetzt wird. Dieses Verfahren wird beispielsweise auch von Banken eingesetzt. Der Sicherheitsmechanismus kann über die Facebook-Kontoeinstellungen des Nutzers aktiviert werden. Dort kann auch eingestellt werden, dass der Nutzer eine Nachricht erhält, wenn sein Facebook-Konto von einem unbekannten Rechner oder einem ungewöhnlichen Ort genutzt wird. Wenn der Nutzer eine solche Nachricht erhält, kann er die Aktivität über die Kontoeinstellungen sperren lassen. Die Benutzung von https auf Facebook ist vor allem dann sinnvoll, wenn man sich oft über öffentliche Internet-Zugänge in sein Konto einloggt. Der Nachteil der Nutzung der Verschlüsselung ist allerdings, dass die Seite langsamer lädt, als bei einem unverschlüsselten Zugang.

https auf Facebook gegen Hacker

https funktioniert so, dass diejenigen Browser-Erweiterungen ausgehebelt werden, die Cookie-Daten sammeln. Wenn man sich ohne Verschlüsselung einloggt, werden Name und Passwort mit den Daten auf dem Server abgeglichen und für spätere Sitzungen als Cookie lokal auf dem Rechner des Benutzers gespeichert. Diese Daten lassen sich natürlich leicht beispielsweise von einem Hacker abfangen. Allerdings ist eine Webseite auch dann, wenn sie https verwendet, erst dann wirklich sicher, wenn in der Adresszeile des Browsers die Farbe geändert und ein Schlosssymbol angezeigt wird.

Schreiben Sie Ihre Meinung

Ihre Email-Adresse wird Mehrere Felder wurden markiert *

*