Kuinka pakottaa HTTPS-yhteydet
- Luokka: Turvallisuus
Firefox-lisäosa Firesheep osoittaa, että säännölliset yhteydet ovat epävarmoja.Internetin käyttäjät, jotka muodostavat yhteyden http: n kautta Internet-sivustoihin ja -palveluihin julkisista verkoista, ovat vaarana, että heidän tietonsa varastetaan ja tallennetaan prosessissa.
Asettelee maallikkoina: Saatat olla alttiina tällaiselle tiedon snoopingille, jos näet selaimen osoitepalkissa http eikä https.
Http on huono ja https on hyvä yksityisyyden ja turvallisuuden vuoksi. Siinä kaikki siinä on. Suurin osa palveluista sallii sekä http- että https-yhteydet sivustoilleen: Facebook on esimerkki.
On olemassa palveluita, kuten Gmail, Googlen sähköpostipalvelu, joka sallii vain https-yhteydet ja ohjaa http-pyynnöt https: ään turvallisuuden ja yksityisyyden lisäämiseksi.
Tässä opetusohjelmassa tarkastellaan joitain mahdollisuuksia pakottaa https-yhteydet, mikä on hyödyllistä, jos sivusto tukee molempia.
Mozilla Firefox
NoScript lisäosa on paras vaihtoehto Firefox-selaimelle. Lisäosan ensisijainen tehtävä on estää komentosarjojen suorittaminen automaattisesti.
Se tarjoaa kuitenkin useita lisävaihtoehtoja tietoturvan parantamiseksi, ja yksi niistä on mahdollisuus määrittää selain käyttämään aina tiettyjen sivustojen https-yhteyksiä.
Voit avata valinnan valitsemalla tilarivikuvakkeen pikavalikosta Asetukset ja sitten NoScript-ikkunassa Lisäasetukset> HTTPS.
Täälle on mahdollista lisätä sivustoja, joissa https: ää tulisi aina tai ei koskaan käyttää.
Facebook-käyttäjät lisättävät vain facebook.com-voimien tekstialueelle. Kaikki yhteydet facebook.comiin siitä hetkestä lähtien ohjataan automaattisesti https: ään.
Jos kirjoitat selaimeen http://www.facebook.com/ kirjautuaksesi Facebookiin, sinut ohjataan automaattisesti osoitteeseen https://www.facebook.com/. Sama pätee kaikkiin muihin Facebook-sivuihin, jotka käyttävät tätä osoitetta. Huomaa, että joudut ehkä lisäämään uusia verkkotunnuksia, joita palvelu voi käyttää.
Päivitys: Huomaa, että sinun on pidettävä alasvetovalikkoa alla Kielletään aktiivinen verkkosisältö, ellei se tule suojatusta (HTTPS) yhteydestä Ei koskaan, mikä on oletusasetus.
Jos et halua käyttää NoScriptiä, voit käyttää sitä HTTPS kaikkialla Sen sijaan, joka tarjoaa samanlaisia toimintoja.
Google Chrome
Sikäli kuin tiedän, Google Chrome -selaimeen ei ole vertailukelpoista ratkaisua. On kuitenkin olemassa muutama vaihtoehto. Ensimmäinen selitetään artikkelissa Käytä suojattua selausta Google Chromella . Google Chromella on käynnistysparametri nimeltään --force-https. Jos käynnistät Chromen tällä parametrilla, vain https-yhteydet ovat sallittuja. Tämä tekee toisaalta valtaosan verkkosivustoista esteettömiä.
Chromella on muutamia laajennuksia, jotka pakottavat SSL: n tietyille sivustoille. Laajennuksia on saatavana esimerkiksi Facebookille
Päivittää
Käytä HTTPS: ää on Chrome-laajennus, jota voidaan käyttää tiettyjen sivustojen määrittämiseen käyttämään aina HTTPS-yhteyksiä.
Päivitä 2 : Voit myös asentaa HTTPS kaikkialla , erinomainen laajennus Chromelle pakottamaan HTTPS-yhteydet.
Ooppera
Äskettäin julkaistu Opera 11 alfa tukee laajennuksia. Yksi verkkoselaimen käytettävissä olevista laajennuksista on Security Enhancer. Se pakottaa https-yhteydet muutamiin sivustoihin, kuten Twitteriin ja useisiin Google-palveluihin. Laajennuksessa on vika, jossa http-sivu on ladattu kokonaan ennen uudelleenohjaamista https-sivulle. Ei ole myöskään vaihtoehtoa lisätä muita sivustoja luetteloon.
Silti, koska se on varhainen versio, on toivoa, että kehittäjä jatkaa laajennuksen parantamista virheen ratkaisemiseksi ja räätälöinnin lisäämiseksi.
Päivitys: Jos käytät uutta Opera-selainta, käytä HTTPS kaikkialla sen sijaan. Se on selainlaajennus, joka lisää toiminnallisuutta siihen.
Internet Explorer
Internet Explorerilla on käyttäjäkomentosarja pakottamaan https Facebookissa, mutta siinä se on. Toista vaihtoehtoa ei näytä olevan.
Firefox ja Google Chrome hyötyvät valtavasti lisäosista ja laajennuksista. Tässä tapauksessa ne ovat ainoat kaksi selainta, joilla on mahdollisuus pakottaa https-yhteydet mukautettuihin verkkosivustoihin. Opera saa lopulta laajennuksen, joka lisää myös tämän toiminnallisuuden.
Päivittää : Skripti ei ole enää saatavilla.
Kaipasin vaihtoehtoa? Kerro siitä kommentissa.