Car-tech

Η ενημέρωση του Firefox θα επιμείνει στην ασφάλεια για ορισμένους τομείς

meteor.js by Roger Zurawicki

meteor.js by Roger Zurawicki
Anonim

Το Mozilla εισήγαγε μια προ-φορτωμένη λίστα τομέων για τον Firefox, η οποία μπορεί να συνδεθεί μόνο με ασφάλεια, προκειμένου να προστατεύσει το απόρρητο και την ασφάλεια των χρηστών. ασφαλής σύνδεση μεταξύ του προγράμματος περιήγησης και ενός διακομιστή, το Mozilla χρησιμοποιεί το HSTS (HTTP Strict Transport Security), έναν μηχανισμό που χρησιμοποιείται από τους διακομιστές για να υποδείξει ότι ο συνδεδεμένος περιηγητής πρέπει να χρησιμοποιήσει μια ασφαλή σύνδεση, έγραψε ο David Keeler του Mozilla σε μια θέση στο blog. το πρόγραμμα περιήγησης συνδέεται για πρώτη φορά με ένα διακομιστή HSTS, το πρόγραμμα περιήγησης δεν γνωρίζει αν πρέπει να χρησιμοποιήσει μια ασφαλή σύνδεση επειδή δεν έλαβε ποτέ μια κεφαλίδα HSTS από αυτόν τον κεντρικό υπολογιστή. "Συνεπώς, ένας ενεργός επιτιθέμενος στο δίκτυο θα μπορούσε να αποτρέψει την ασφαλή σύνδεση του προγράμματος περιήγησης (και ακόμη χειρότερα, ο χρήστης μπορεί να μην συνειδητοποιήσει ότι κάτι είναι αμήχανο)", γράφει ο Keeler προσθέτοντας ότι η δημιουργία της σύνδεσης με αυτόν τον τρόπο εξακολουθεί να είναι ευάλωτη στις επιθέσεις.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Ως εναλλακτική λύση για αυτό το πρόβλημα, το Mozilla έχει προσθέσει μια λίστα στον Firefox με τομείς στους οποίους το πρόγραμμα περιήγησης πρέπει να συνδέεται με ασφάλεια μόνο από προεπιλογή. ο χρήστης συνδέεται με έναν από αυτούς τους κεντρικούς υπολογιστές για πρώτη φορά, το πρόγραμμα περιήγησης θα γνωρίζει ότι πρέπει να χρησιμοποιήσει μια ασφαλή σύνδεση.Αν ένας εισβολέας δικτύου αποτρέψει τις ασφαλείς συνδέσεις με το διακομιστή, το πρόγραμμα περιήγησης δεν θα προσπαθήσει να συνδεθεί μέσω ενός ανασφαλούς πρωτοκόλλου διατηρώντας έτσι την ασφάλεια του χρήστη ", δήλωσε ο Keeler.

Ο κατάλογος έχει τοποθετηθεί από τομείς από τον προ-φορτωμένο κατάλογο του HSTS του Chrome, ο οποίος έχει παρόμοια λειτουργία με αυτήν του Mozilla. Το Chrome της Google αναγκάζει μια ασφαλή σύνδεση για όλους τους υποτομείς google.com, αλλά επίσης να προσθέσει εξαναγκασμένες συνδέσεις HTTPS για ιστότοπους που το ζήτησαν. Οι ασφαλείς συνδέσεις αναγκάζονται για τοποθεσίες όπως paypal.com, twitter.com, lastpass.com και το torproject.org.

Το "HSTS σε συνδυασμό με μια προπληρωμένη λίστα ιστότοπων μπορεί να είναι ένα εξαιρετικό εργαλείο για την αύξηση της ασφάλειας των χρηστών". Keeler έγραψε. Το χαρακτηριστικό αυτό είναι προς το παρόν μόνο στο Firefox Beta.

Το Loek είναι Ανώτατος Αντιστοίχως του Άμστερνταμ και καλύπτει θέματα ηλεκτρονικής ιδιωτικής ζωής, πνευματικής ιδιοκτησίας, ανοιχτού κώδικα και ηλεκτρονικής πληρωμής για την υπηρεσία ειδήσεων IDG. Τον ακολουθήστε στο Twitter σε @loekessers ή συμβουλές και σχόλια ηλεκτρονικού ταχυδρομείου στη διεύθυνση [email protected]