Böngésszen biztonságosabban a Firefoxszal! - IT café Szoftver / Biztonság hír

Böngésszen biztonságosabban a Firefoxszal!

Szerző: Dajkó Pál | Dátum: 2010-07-27 09:06 | Rovatok: Szoftver / Biztonság | Forrás: appscout.com

Az új kiegészítő program előnyben részesíti a titkosított kommunikációt támogató oldalváltozatokat, és ezzel nyújt alapszintű védelmet például az adathalászat ellen.


Az adatbiztonságot is erőteljesen pártoló civil jogvédő szervezet, az Electronic Frontier Foundation (EFF) és az internetes anonimitást célul kitűző Tor projekt együttműködésének következtében most már elérhető egy olyan kiegészítő a Firefox böngészőhöz, mely azokon a weboldalakon, ahol működik a biztonságos kapcsolatot biztosító protokoll (HTTPS) is, alapértelmezésben ezt a változatot hívja be.

Ez a technológiai lépés kicsinek tűnik, de valójában fontos változás, ugyanis a HTTPS-t alapértelmezésként csak azok a szolgáltatások használják, ahol kiemelten fontos az adatbiztonság (pénzintézetek, bizalmas adatokkal bánó intézmények stb.), de a civil szféra is mindinkább igényli a többek között az adathalászat elleni védekezésként jól működő megoldást. Ám a váltás csak lassan és fokozatosan megy végbe, ezért a HTTPS-t is kínáló oldalak (például: Google Search, Gmail, Twitter, Wikipedia, Facebook stb.) alapértelmezésben jelenleg a kevésbé biztonságos HTTP-s címűket kínálják fel. A kiegészítő működésének lényege, hogy a felhasználó ezeknél az oldalaknál a védett címekre érkezik meg.

Az adatbiztonság szempontjából örvendetes lépés azonban még csak a kezdet, mivel fontos megjegyezni azt, hogy akadnak még hiányosságok: például ha egy HTTPS-n működő oldalon található olyan, harmadik féltől származó tartalom, mely nem támogatja ezt a technológiát, az biztonsági kockázat, mivel ezek nem használják a titkosítási megoldást.

A HTTPS Everywhere nevű kiegészítő még bétában működik, vagyis tesztfázisban van, és természetesen nem csodaszer, ám egy újabb apró lépés a biztonságosabb nethasználat kialakításának folyamatában. De az út még hosszú, ahogy az EFF oldalán olvasható gyakran feltett kérdések (FAQ) listájából látható, jelentősen bővíteni kell még a támogatások körét.

Kiemelt hozzászólások

harry: 

Hát, nem tudom, azért ez talán nem minden esetben jó ötlet :F Gondolok arra, hogy lehet vannak site-ok, ahol a https-es csatornához egy másik felület (oldal) tartozhat, nem? Pl. a http://neptun.bme.hu/ és a https://neptun.bme.hu/ két külön oldalra visz, ráadásul a https-nél még el is kell fogadnom a nem hitelesített tanúsítványt (ami nem baj, csak macera).

Gyártók, szolgáltatók