[styczeń]
luty
marzec
kwiecień maj czerwiec lipiec sierpień wrzesień październik listopad grudzień Ostatnie 20 wpisów...
|
Wszędzie HTTPS
Wpis z dnia: 2010-06-21, z godziny: 14:59
Electronic Frontiers Foundation udostępniła przeznaczoną dla Firefoksa wtyczkę HTTPS Everywhere, której zadaniem jest zwiększenie ilości stron, które użytkownik pobiera po SSL.
Dla znanych stron wtyczka przepisze wszystkie znalezione w nich adresy URL (a więc głównie linki wewnętrzne) z "http" na "https". Oczywiście, dany serwer musi udostępniać możliwość łączenia się po SSL. Celem autorów były jednak serwisy, które używają SSL np. do logowania a następnie "przerzucają" użytkownika na standardowe HTTP. Wtyczkę można oprogramować sobie samemu za pomocą prostych regułek pisanych w XML: <ruleset name="Wikipedia"> <rule from="([@: to="https://secure.wikimedia.org/wikipedia/$1/wiki/"/> </ruleset> W tym momencie wtyczka ma wbudowane regułki dla serwisów Google Search, Wikipedia, Twitter, Facebook, The New York Times, The Washington Post, Paypal, EFF, Tor, Ixquick. Autorzy chcą lepiej chronić prywatność użytkowników. Intencja niewątpliwie słuszna, ale w praktyce ta metoda może być trudna w realizacji. Duże serwisy po zalogowaniu "przerzucają" użytkownika na nieszyfrowane HTTP nie dlatego, że chcą go inwigilować tylko dlatego, że szyfrowanie jest kosztowne. Jeśli logowania do serwisu stanowią powiedzmy 0,1% liczby ogólnych zapytań HTTP to w tej samej proporcji pozostaje moc akceleratorów kryptograficznych konieczna do ich obsłużenia. Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
Ten wpis nie ma jeszcze żadnych komentarzy. Twój może być pierwszy...
|
| Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych. | ||
|
© copyright 2012 IDG Poland SA 04-204 Warszawa ul. Jordanowska 12 tel. (+48 22) 321 78 00 fax (+48 22) 321 78 88 |
|