Car-tech

Bản cập nhật Firefox sẽ khăng khăng bảo mật cho một số miền nhất định

Cách sử dụng trình duyệt Web Firefox (Nên Xem) | How to use Firefox

Cách sử dụng trình duyệt Web Firefox (Nên Xem) | How to use Firefox
Anonim

Mozilla đã giới thiệu một danh sách các miền được tải sẵn cho Firefox chỉ có thể được kết nối an toàn để giúp bảo vệ quyền riêng tư và bảo mật của người dùng. kết nối an toàn giữa trình duyệt và máy chủ, Mozilla sử dụng HSTS (HTTP Strict Transport Security), một cơ chế được sử dụng bởi máy chủ để cho biết trình duyệt kết nối phải sử dụng kết nối an toàn, viết David Keeler của Mozilla trong một bài đăng trên blog. trình duyệt kết nối với một máy chủ HSTS lần đầu tiên, trình duyệt không biết liệu nó có nên sử dụng kết nối an toàn vì nó không bao giờ nhận được một tiêu đề HSTS từ máy chủ đó hay không. "Do đó, kẻ tấn công mạng hoạt động có thể ngăn trình duyệt không bao giờ kết nối an toàn (và thậm chí tệ hơn nữa, người dùng có thể không bao giờ nhận ra điều gì đó không ổn)", Keeler viết, thêm rằng thiết lập kết nối theo cách vẫn còn dễ bị tấn công.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Để giải quyết sự cố đó, Mozilla đã thêm một danh sách vào Firefox với các miền mà trình duyệt chỉ nên kết nối an toàn theo mặc định.

"Khi Nếu người dùng kết nối với một trong những máy chủ này lần đầu tiên, trình duyệt sẽ biết rằng nó phải sử dụng kết nối an toàn.Nếu kẻ tấn công mạng ngăn chặn các kết nối an toàn tới máy chủ, trình duyệt sẽ không cố gắng kết nối qua giao thức không an toàn. bảo mật của người dùng, "Keeler nói.

Danh sách đã được gieo bởi các tên miền từ danh sách được tải trước của HSTS của Chrome, danh sách này có chức năng tương tự như của Mozilla. Chrome của Google buộc kết nối an toàn cho tất cả các tên miền phụ google.com nhưng cũng đã thêm các kết nối HTTPS bắt buộc cho các trang web đã yêu cầu. Các kết nối an toàn bắt buộc đối với các trang web như paypal.com, twitter.com, lastpass.com và torproject.org.

"HSTS kết hợp với danh sách trang web được tải sẵn có thể là công cụ tuyệt vời để tăng tính bảo mật cho người dùng". Keeler viết. Tính năng này hiện chỉ có trong Firefox Beta.

Loek là Thư ký của Amsterdam và bao gồm các vấn đề về quyền riêng tư trực tuyến, sở hữu trí tuệ, nguồn mở và thanh toán trực tuyến cho Dịch vụ Tin tức IDG. Theo dõi anh ấy trên Twitter tại @loekessers hoặc gửi email mẹo và nhận xét tới [email protected]