Car-tech

A Firefox frissítése ragaszkodni fog bizonyos tartományok biztonságához

October Surprise: News Events that Influence the Outcome of the U.S. Presidential Election

October Surprise: News Events that Influence the Outcome of the U.S. Presidential Election
Anonim

A Mozilla előzetesen betöltött listát adott a Firefoxhoz tartozó domainekről, amelyek csak biztonságosan csatlakoztathatók a felhasználók magánéletének és biztonságának védelme érdekében. a böngésző és a kiszolgáló közötti biztonságos kapcsolatok, a Mozilla a HTTP Strict Transport Security (HSTS) használatát, a szerverek által használt mechanizmust jelzi, hogy a kapcsolódó böngészőnek biztonságos kapcsolatot kell használnia, írta a Mozilla David Keeler blogbejegyzést.

a böngésző első alkalommal csatlakozik egy HSTS kiszolgálóhoz, azonban a böngésző nem tudja, hogy biztonságos kapcsolatot használjon, mert soha nem kapott HSTS fejlécet a gazdagéptől. "Ennek következtében egy aktív hálózati támadó megakadályozhatja, hogy a böngésző biztonságosan csatlakozhasson (és még rosszabb, a felhasználó soha nem tapasztalhatja, hogy valami hibás), írta Keeler, hozzátéve, hogy a kapcsolat létrehozása így továbbra is sérülékeny a támadásokkal szemben.

[További információ: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

A probléma kerülő megoldásaként a Mozilla hozzáadott egy listát a Firefoxhoz azokhoz a tartományokhoz, amelyekhez a böngésző alapértelmezés szerint csak biztonságosan csatlakozhat.

" a felhasználó először csatlakozik ezen állomások egyikéhez, a böngésző tudni fogja, hogy biztonságos kapcsolatot kell használnia.Ha egy hálózati támadó megakadályozza a biztonságos kapcsolódást a kiszolgálóhoz, akkor a böngésző nem próbál meg kapcsolódni egy bizonytalan protokollon keresztül, így fenntartva a felhasználó biztonságát "- mondta Keeler.

A listát a Chrome HSTS előre telepített listáján szereplő domainek vetették alá, amelyek hasonlóak a Mozilla-hoz. A Google Chrome minden egyes google.com aldomainhez biztonságos kapcsolatot kényszerít, de kényszerített HTTPS kapcsolatokat is tartalmaz a kért webhelyek számára. A biztonságos kapcsolatok olyan oldalakra kényszerülnek, mint a paypal.com, a twitter.com, a lastpass.com és a torproject.org.

"A HSTS és az előzetesen betöltött listák kombinációja nagyszerű eszköz lehet a felhasználók biztonságának növeléséhez" Írta Keeler. A funkció jelenleg csak a Firefox Béta-ban található.

Loek az Amszterdami levelező, és az online adatvédelmi, szellemi tulajdonra, nyílt forrású és online fizetési kérdéseket tartalmazza az IDG News Service-hez. Kövesse őt a Twitteren a @loekessers oldalon, vagy e-mailben tippeket és megjegyzéseket a [email protected]

-hoz