Todos os posts tagados tls

Let’s Encrypt - Certificados Gratuitos para toda a Internet

Lets Encrypt logo

Nos dias de hoje o utilizador necessita cada vez mais de métodos para cifrar o seus dados nomeadamente se navega na Internet e pretende que os dados cheguem ao destinatário de forma segura. Os gigantes da Internet como Google, Apple e Yahoo! estão a adotar HTTPS em vez do tradicional HTTP, mas segundo a Electronic Frontier Foundation (EFF), a segurança informática não pode estar limitada aos ‘ricos’.

A EFF, que é uma fundação sem fins lucrativos uniu-se a grandes empresas que incluem a Mozila, Cisco e Akamai para oferecer certificados HTTPS/SSL gratuitos para todos aqueles que pretendem correr nos seus servidores. O projecto será lançado no inicio de 2015 e pretende encorajar todos a cifrar as conexões que vão para as suas páginas web.

Até à relativamente pouco tempo, mudar de HTTP para HTTPS era relativamente caro para um simples utilizador que queria manter algum confidencialidade, por vezes também era difícil instalar e manter.
Mas depois do lançamento de certificados gratuitos pela autoridade de certificados: Let’s Encrypt, vai ser ainda mais fácil para o utilizador comum colocarem HTTPS nas suas página web.

Let´s Encrypt espera providenciar não só uma solução gratuita mas também uma alternativa fácil para obter um certificado digital (TLS).

Para quem quiser dar uma vista de olhos no código, pode consulta-lo no GitHub, relembrando que a versão final ainda não está disponível e que o seu uso irá causar alguns avisos do lado do cliente.

Página do projecto: https://letsencrypt.org/

Maioria das notificações de email no Facebook já são encriptadas

Maioria das notificações de email no Facebook já são encriptadas

Segundo informação oficial, 95% das notificações de email do Facebook são encriptadas com Perfect Forward Secrecy e com validação de certificados.

Já em Maio deste ano, o Facebook tinha publicado um estudo de como os seus servidores SMTP de produção negociavam a encriptação TLS, e os resultados foram:

  • 76% dos hostnames MX únicos que recebem emails do Facebook suportam STARTTLS, uma extensão que oferece uma maneira de atualizar uma ligação plaintext para uma ligação encriptada
  • 58% dos emails de notificação do Facebook são encriptados com sucesso
  • 74% dos hosts que suportam STARTTLS também fornecem Perfect Forward Secrecy

O Facebook já tinha dado instruções aos fornecedores (que ainda não tinham) para implementar STARTTLS, e foram surpreendidos com os resultados positivos.