Car-tech

Mozilla memperkenalkan senarai domain pra-dimuatkan untuk Firefox yang hanya boleh disambungkan dengan selamat untuk membantu melindungi privasi dan keselamatan pengguna.

Perbelanjaan perisian keselamatan Malaysia tinggi

Perbelanjaan perisian keselamatan Malaysia tinggi
Anonim

Untuk memaksa sambungan selamat antara penyemak imbas dan pelayan, Mozilla menggunakan HSTS (HTTP Strict Transport Security), satu mekanisme yang digunakan oleh pelayan untuk menunjukkan bahawa penyambung penyambung mesti menggunakan sambungan yang selamat, tulis David Keeler dari Mozilla dalam posting blog.

Ketika pelayar menyambung ke pelayan HSTS buat kali pertama walaupun, pelayar tidak tahu sama ada ia harus menggunakan sambungan selamat kerana tidak pernah menerima pengepala HSTS dari tuan rumah itu. "Oleh itu, penyerang rangkaian aktif boleh menghalang penyemak imbas daripada dihubungkan dengan selamat (dan lebih buruk lagi, pengguna mungkin tidak menyedari sesuatu yang tidak kena)", tulis Keeler, sambil menambahkan bahawa sambungan yang masih tidak dapat diserang oleh serangan.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Sebagai penyelesaian untuk masalah itu, Mozilla telah menambahkan senarai ke Firefox dengan domain yang penyemak imbas hanya disambungkan dengan selamat secara lalai.

"Bila pengguna menyambung ke salah satu tuan rumah untuk kali pertama, penyemak imbas akan mengetahui bahawa ia mesti menggunakan sambungan selamat.Jika penyerang rangkaian menghalang sambungan selamat ke pelayan, penyemak imbas tidak akan cuba menyambungkan protokol tidak selamat, dengan itu mengekalkan keselamatan pengguna, "kata Keeler.

Senarai itu telah dipilih oleh domain dari senarai prapelasi HSTS Chrome, yang mempunyai fungsi yang serupa dengan Mozilla. Chrome Google memaksa sambungan selamat untuk semua subdomain google.com tetapi juga menambah sambungan HTTPS yang dipaksa untuk tapak yang telah memintanya. Sambungan selamat dipaksa untuk tapak seperti paypal.com, twitter.com, lastpass.com dan torproject.org.

"HSTS digabungkan dengan senarai preloaded laman web boleh menjadi alat yang hebat untuk meningkatkan keselamatan pengguna," Keeler menulis. Ciri ini pada masa ini hanya terdapat di Firefox Beta.

Loek adalah Koresponden Amsterdam dan merangkumi masalah dalam talian privasi, harta intelek, sumber terbuka dan pembayaran dalam talian untuk Perkhidmatan Berita IDG. Ikuti dia di Twitter di @loekessers atau tip e-mel dan komen ke [email protected]