Car-tech

Firefoxのアップデートで特定のドメインのセキュリティが強化される

my history up until being nys emt 1998,(preceded by my run through of emergency room today)

my history up until being nys emt 1998,(preceded by my run through of emergency room today)
Anonim

Mozillaは、ユーザーのプライバシーとセキュリティを保護するために、安全に接続できるFirefox用のドメインのプリロードされたリストを導入しました。 Mozillaはブラウザとサーバーの間の安全な接続を提供するため、Mozillaは、接続するブラウザが安全な接続を使用する必要があることを示すために、サーバによって使用されるメカニズムであるHSTS(HTTP Strict Transport Security)を使用しています。ブラウザーは初めてHSTSサーバーに接続しますが、ブラウザーはそのホストからHSTSヘッダーを受け取ったことがないため、安全な接続を使用する必要があるかどうかを知りません。その結果、アクティブなネットワークの攻撃者は、ブラウザが安全に接続できなくなることを防ぐことができます(さらに悪いことに、ユーザは何かが間違っているとは決して気付かないかもしれません)

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

その問題の回避策として、ブラウザはデフォルトで安全に接続する必要のあるドメインをFirefoxに追加しました。ユーザーがこれらのホストのうちの1つに初めて接続すると、ブラウザーは安全な接続を使用する必要があることを知ります。

このリストには、Mozillaの機能と同様の機能を持つ、ChromeのHSTSプリロードリストのドメインがシードされています。 GoogleのChromeはすべてのgoogle.comサブドメインのセキュリティで保護された接続を強制しますが、リクエストしたサイトに対して強制的にHTTPS接続を追加しました。

「HSTSはプレインストールされたサイトのリストと組み合わされているため、ユーザーのセキュリティを向上させるための優れたツールとなります」キラーは書きました。この機能は現在のところFirefox Betaにのみ存在します。

Loekはアムステルダム特派員で、IDG News Serviceのオンラインプライバシー、知的財産権、オープンソースおよびオンライン決済に関する問題を扱います。 @loekessersでTwitterでフォローするか、[email protected]へのヒントやコメントを電子メールでお送りください