انتشار HTTPS Everywhere برای اينترنت اكسپلورر

انتشار HTTPS Everywhere برای اينترنت اكسپلورر

تاریخ ایجاد

شماره: IRCNE2012121710
تاريخ:03/10/91

ارائه دهنده خدمات امنيتي مبتني بر ابر Zscaler يك پياده سازي از فرمت امنيت مرورگر HTTPS Everywhere را براي مرورگر اينترنت اكسپلورر منتشر كرده است.
HTTPS Everywhere، مرورگر را مجبور مي كند تا هميشه با HTTPS به سايت هاي معروف متصل شود. HTTPS يك پروتكل ارتباطي امن مي باشد و به طور پيش فرض غيرفعال بوده است. اين پياده سازي جديد هم چنين پرچم"secure" را براي كوكي هاي احراز هويت تنظيم مي كند و از ارسال كوكي ها بر روي ارتباطات غيررمزگذاري شده ممانعت مي كند.
برخي از سايت هايي كه پروتكل HTTPS را فعال كرده اند، اين پرچم را تنظيم نمي كنند زيرا انتظار دارند كاربر حتي زماني كه به نسخه HTTP سايت دسترسي دارد، به طور خودكار وارد سيستم شود. اين مساله به مهاجماني كه كنترل gateway شبكه را در اختيار دارند يا مي توانند ترافيك شبكه بي سيم محافظت نشده را شنود كنند اجازه مي دهد تا كوكي هاي كاربر را بدزدند و حساب كاربري آن را به سرقت ببرند.
HTTPS Everywhere نسخه 0.0.0.1 براي اينترنت اكسپلورر اوايل هفته منتشر شد. Sobrier گفت: نسخه اوليه اين پياده سازي منتشر شد. من چند هفته بدون مشكل از اين نسخه استفاده كرده ام اما بايد يك نسخه آلفا براي آن در نظر گرفته و منتشر شود.
او اشاره كرد: برخي ويژگي ها به نسخه هاي آتي اضافه مي شود. در حال حاضر، هدف اصلي به اشتراك گذاشتن كد منبع براي اينترنت اكسپلورر بوده است و آن كه اين كد در دسترس وب سايت ها قرار داشته باشد.
در اين ميان افرادي كه تمايل دارند HTTPS Everywhere را براي اينترنت اكسپلورر استفاده نمايند مي توانند آن را از صفحه اختصاصي وب سايت Zscaler دانلود نمايند.

برچسب‌ها