Car-tech

Actualizarea Firefox va insista asupra securității anumitor domenii

Security and Privacy in Firefox

Security and Privacy in Firefox
Anonim

Mozilla a introdus o listă de domenii preîncărcate pentru Firefox, care poate fi conectată numai în siguranță, pentru a proteja confidențialitatea și securitatea utilizatorilor. conexiuni securizate între browser și un server, Mozilla utilizează HSTS (HTTP Strict Transport Security), un mecanism utilizat de servere pentru a indica că browserul de conectare trebuie să utilizeze o conexiune securizată, a scris David Keeler de la Mozilla într-un post blog. browserul se conectează pentru prima dată la un server HSTS, dar browserul nu știe dacă ar trebui să utilizeze o conexiune securizată deoarece nu a primit niciodată un antet HSTS de la acea gazdă. "În consecință, un atacator activ al rețelei ar putea împiedica browserul să se conecteze în siguranță (și chiar mai rău, utilizatorul nu poate realiza niciodată că este ceva rău)", a scris Keeler, adăugând că instalarea conexiunii în acest fel îl lasă vulnerabilă la atacuri.

[În plus față de lectură: Cum să eliminați programele malware de pe PC-ul dvs. Windows]

Ca soluție pentru această problemă, Mozilla a adăugat o listă în Firefox cu domenii pe care browserul trebuie să le conecteze numai în condiții de siguranță. un utilizator se conectează la unul dintre aceste gazde pentru prima dată, browserul va ști că trebuie să utilizeze o conexiune securizată. Dacă un atacator de rețea împiedică conexiunile securizate cu serverul, browserul nu va încerca să se conecteze printr-un protocol nesigur, menținând astfel securitatea utilizatorului ", a spus Keeler.

Lista a fost însămânțată de domenii din lista de preîncărcări HSTS a Chrome, care are o funcție similară cu cea a lui Mozilla. Google Chrome forțează o conexiune securizată pentru toate subdomeniile google.com, dar a adăugat, de asemenea, conexiuni HTTPS forțate pentru site-urile care l-au solicitat. Conexiuni sigure sunt fortate pentru site-uri precum paypal.com, twitter.com, lastpass.com și torproject.org.

"HSTS în combinație cu o listă de site-uri preîncărcate poate fi un instrument excelent pentru creșterea securității utilizatorilor". Keeler a scris. Această caracteristică este prezentă în prezent numai în Firefox Beta.

Loek este Corespondentul Amsterdam și acoperă problemele legate de confidențialitatea online, proprietatea intelectuală, problema open-source și plată online pentru serviciul de știri IDG. Urmați-l pe Twitter la @loekessers sau sfaturi și comentarii pe e-mail la [email protected]