Rigoroznija primena HTTPS zaštite u Firefoxu
Vesti, 05.11.2012, 06:38 AM
Programeri Firefoxa testiraju novu zaštitnu funkciju koja će omogućiti povezivanje sa određenim veb sajtovima samo onda kada je kriptografskim sertifikatom moguće potvrditi da je konekcija bezbedna.
Beta verzija brauzera sadrži listu sajtova koji primenjuju HTTP Strict Transprt Security mehanizam koji zahteva od brauzera da koristi bezbedne SSL protokole tokom komunikacije. HSTS omogućava dodatni sloj zaštite tako što zahteva enkriptovani kanal i autentifikaciju servera jakom kriptografijom.
Međutim, problem sa HSTS su takozvani „Man-in-the-middle“ napadi, u kojima se napadač nalazi između brauzera i veb sajta što mu pruža mogućnost da onemogući da brauzer dobije kod servera koji zahteva dodatnu zaštitu. Na taj način je moguće zaobići HSTS.
Nova funkcija Firefoxa treba da reši ovaj problem listom sajtova koji koriste HSTS i da spreči povezivanje brauzera u slučaju kada određeni server nema validni sertifikat.
Kada korisnik prvi put posećuje neki od tih sajtova, brauzer će znati da mora da koristi sigurnu vezu tako da u slučaju kada napadač pokuša da spreči bezbedno povezivanje sa serverom, brauzer neće pokušavati da se poveže ponovo preko nebezbednog protokola, štiteći tako bezbednost korisnika.
Google Chrome već nudi sličan vid zaštite.
Izdvojeno
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





