XMPP перешёл на обязательное шифрование передачи данных

Опубликовано: 27 мая 2014 г., вторник

Организация XMPP Standards Foundation, занимающаяся стандартизацией протокола для мгновенного обмена сообщениями XMPP, объявила о вступлении в силу обязательных требований по применению шифрования коммуникаций между серверами и между клиентами и серверами.

В соответствии принятым манифестом, который подписали более 70 операторов XMPP–сервисов и разработчиков, значительное число сервисов публичной XMPP–сети перешло на обязательное использование шифрования – все запросы от систем не поддерживающих шифрование теперь будут отклоняться. Допускается использование самостоятельно сгенерированных сертификатов, а не только выписанных удостоверяющими центрами (разработчики считают, что такие технологии, как DNSSEC и Monkeysphere, могут обеспечить защищённость, не хуже модели доверия к удостоверяющим центрам.

Администраторам XMPP–серверов, ещё не запретившим нешифрованный обмен данными рекомендуется внести изменения в свои системы. Инструкция по внесению изменений подготовлена для ejabberd, Metronome, Openfire, Prosody и Tigase. В случае возникновения проблем на клиентской стороне, пользователям рекомендуется проверить корректность перехода используемой сети на шифрование через сервис на сайте xmpp.net и в случае проблем связаться с администраторами используемого сервиса.

Данное изменение является первым шагом в реализации плана по укреплению безопасности XMPP–сети для всех пользователей. На следующих этапах запланировано усиление механизмов аутентификации, использование DNSSEC и применение end–to–end шифрования, при котором шифрование осуществляется на конечных клиентских системах, что исключает появление незашифрованных данных на сервере.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

С 1 декабря канадским компаниям запрещено блокировать сотовые телефоны

Канадский регулятор телекоммуникационного и интернет-сервиса Канадская Комиссия Радио и Телевидения (Canadian Radio Television Commission – CRTC) полностью запретила блокирование мобильных телефонов компаниями, предоставляющими сотовую связь на территории страны. дальше »

Bosch анонсировала IP-систему In-Store Analytics для торговых залов

Компания Bosch представила систему In-Store Analytics, интегрируемую с IP-камерами для анализа информации о перемещениях покупателей. дальше »

Дональд Трамп повысил статус киберкомандования

Президент США Дональд Трамп распорядился повысить статус Киберкомандования США – новая структура будет носить название «Объединенное боевое командование в сфере операций в киберпространстве». дальше »

Мобильное приложение выбрало греков как самых ленивых жителей планеты

Ученые Стенфордского университета использовали данные со смартфонов, чтобы оценить подвижность жителей разных стран мира. В исследовании приняло участие 717 тыс. мужчин и женщин из 111 стран мира, чьи привычки ходить пешком изучались в течение 95 дней. дальше »

Приложение Box.net получило десктопный клиент

Один из конкурентов приложения Dropbox — Box.net после 5 лет работы обзавелся десктопным клиентом. дальше »

В Google Play выявили зловреда-шпиона

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan. дальше »

Ежедневная аудитория WhatsApp превысила 1 миллиард

Популярное приложение для обмена сообщениями WhatsApp объявила о достиженния численности своей аудитории одного миллиарда активных пользователей ежедневно. дальше »

Рынки платного ТВ и VOD достигли рекордного оборота в Германии

В 2016 году оборот рынков платного ТВ и сервисов "видео по запросу" (VOD) в Германии, Австрии и немецкоязычной Швейцарии увеличился примерно на 11%. дальше »

Infor представил корпоративный цифровой помощник Coleman

Американский разработчик Infor представил инструментарий с поддержкой искусственного интеллекта Coleman, который будет помогать клиентам быстрее принимать более эффективные решения на основе анализа данных, хранящихся в их системах ERP. дальше »

«Доктор Веб» обнаружил предустановленный на Android-устройствах вирус

Предустановленный на Android-устройствах троянец заражает процессы приложений и скачивает вредоносные модули. дальше »