Szerző: Dajkó Pál | Dátum: 2010-07-27 09:06 | Rovatok: Szoftver / Biztonság | Forrás: appscout.com

Az adatbiztonságot is erőteljesen pártoló civil jogvédő szervezet, az Electronic Frontier Foundation (EFF) és az internetes anonimitást célul kitűző Tor projekt együttműködésének következtében most már elérhető egy olyan kiegészítő a Firefox böngészőhöz, mely azokon a weboldalakon, ahol működik a biztonságos kapcsolatot biztosító protokoll (HTTPS) is, alapértelmezésben ezt a változatot hívja be.
Ez a technológiai lépés kicsinek tűnik, de valójában fontos változás, ugyanis a HTTPS-t alapértelmezésként csak azok a szolgáltatások használják, ahol kiemelten fontos az adatbiztonság (pénzintézetek, bizalmas adatokkal bánó intézmények stb.), de a civil szféra is mindinkább igényli a többek között az adathalászat elleni védekezésként jól működő megoldást. Ám a váltás csak lassan és fokozatosan megy végbe, ezért a HTTPS-t is kínáló oldalak (például: Google Search, Gmail, Twitter, Wikipedia, Facebook stb.) alapértelmezésben jelenleg a kevésbé biztonságos HTTP-s címűket kínálják fel. A kiegészítő működésének lényege, hogy a felhasználó ezeknél az oldalaknál a védett címekre érkezik meg.
Az adatbiztonság szempontjából örvendetes lépés azonban még csak a kezdet, mivel fontos megjegyezni azt, hogy akadnak még hiányosságok: például ha egy HTTPS-n működő oldalon található olyan, harmadik féltől származó tartalom, mely nem támogatja ezt a technológiát, az biztonsági kockázat, mivel ezek nem használják a titkosítási megoldást.
A HTTPS Everywhere nevű kiegészítő még bétában működik, vagyis tesztfázisban van, és természetesen nem csodaszer, ám egy újabb apró lépés a biztonságosabb nethasználat kialakításának folyamatában. De az út még hosszú, ahogy az EFF oldalán olvasható gyakran feltett kérdések (FAQ) listájából látható, jelentősen bővíteni kell még a támogatások körét.
Hát, nem tudom, azért ez talán nem minden esetben jó ötlet
Gondolok arra, hogy lehet vannak site-ok, ahol a https-es csatornához egy másik felület (oldal) tartozhat, nem? Pl. a http://neptun.bme.hu/ és a https://neptun.bme.hu/ két külön oldalra visz, ráadásul a https-nél még el is kell fogadnom a nem hitelesített tanúsítványt (ami nem baj, csak macera).