Ako vynútiť pripojenia HTTPS

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Doplnok Firefoxu Firesheep ukazuje, že pravidelné pripojenia sú neisté. Internetoví používatelia, ktorí sa pripájajú prostredníctvom http na stránky a služby na internete z verejných sietí, riskujú, že ich informácie budú ukradnuté a zaznamenané.

Zjednodušene povedané: Ak vidíte http a nie https na paneli s adresou vo vašom prehliadači, môžete byť zranení týmto druhom údajov.

Http je zlý a https je dobrý z dôvodov ochrany osobných údajov a zabezpečenia. To je všetko. Väčšina služieb umožňuje na svoje stránky pripojenie http aj https: Facebook je príklad.

Existujú služby, ako je Gmail, e-mailová služba spoločnosti Google, ktorá povoľuje iba pripojenia https a presmeruje požiadavky protokolu http na https, aby sa zvýšila bezpečnosť a ochrana osobných údajov.

Tento tutoriál sa zameriava na niektoré z možností vynútenia spojení https, čo je užitočné, ak web podporuje obidve.

Mozilla Firefox

NoScript doplnok je najlepšou voľbou pre webový prehľadávač Firefox. Primárnou funkciou doplnku je blokovať automatické vykonávanie skriptov.

Ponúka však niekoľko ďalších možností na zvýšenie bezpečnosti a jednou z nich je možnosť nakonfigurovať prehľadávač tak, aby vždy používal pripojenie https pre konkrétne stránky.

Ak chcete otvoriť preferenciu, v kontextovej ponuke ikony stavovej lišty vyberte položku Možnosti a potom v okne NoScript kliknite na položku Spresniť> HTTPS.

force https noscript firefox

Tu je možné pridať stránky, na ktorých by sa https mal používať vždy alebo nikdy.

Používatelia Facebooku by jednoducho pridali facebook.com do textovej oblasti Force. Všetky pripojenia na facebook.com od tejto chvíle budú automaticky presmerované na https.

Ak v prehliadači zadáte adresu http://www.facebook.com/, aby ste sa prihlásili na Facebook, budete automaticky presmerovaní na https://www.facebook.com/. To isté platí pre všetky ostatné stránky na Facebooku, ktoré používajú túto adresu. Upozorňujeme, že možno budete musieť pridať ďalšie domény, ktoré služba môže používať.

Aktualizácia: Upozorňujeme, že je potrebné ponechať rozbaľovaciu ponuku nižšie Zakážte aktívny webový obsah, pokiaľ nepochádza zo zabezpečeného pripojenia (HTTPS) na Nikdy, čo je predvolené nastavenie.

Ak nechcete používať NoScript, môžete použiť HTTPS všade namiesto toho ponúka podobnú funkčnosť.

Google Chrome

Pokiaľ viem, neexistuje porovnateľné riešenie pre prehliadač Google Chrome. Existuje však niekoľko alternatív. Prvý je vysvetlený v článku Použite prehliadač Google Chrome na zabezpečené prehľadávanie webu , Prehliadač Google Chrome má spúšťací parameter s názvom --force-https. Ak spustíte prehliadač Chrome s týmto parametrom, povoľujú sa iba pripojenia https. Na druhej strane je väčšina webových stránok neprístupná.

Prehliadač Chrome má niekoľko rozšírení, ktoré vynútia SSL pre konkrétne webové stránky. Rozšírenia sú dostupné napríklad pre Facebook

aktualizovať

Použite HTTPS je rozšírenie prehliadača Chrome, ktoré možno použiť na konfiguráciu konkrétnych stránok tak, aby vždy používali pripojenia HTTPS.

use https

Aktualizácia 2 : môžete tiež nainštalovať HTTPS všade , vynikajúce rozšírenie pre prehliadač Chrome, aby prinútilo pripojenia HTTPS.

operný

Opera 11 alpha, ktorá bola nedávno uvedená na trh, podporuje rozšírenia. Jedným z rozšírení, ktoré je k dispozícii pre webový prehľadávač, je Security Enhancer. Vynúti pripojenie https na niekoľkých stránkach vrátane Twitteru a niekoľkých služieb Google. Rozšírenie má momentálne chybu, na ktorej je stránka http úplne načítaná pred presmerovaním na stránku https. Neexistuje tiež žiadna možnosť pridať do zoznamu ďalšie stránky.

Napriek tomu, vzhľadom na to, že ide o skorú verziu, existuje nádej, že vývojár naďalej vylepšuje rozšírenie, aby vyriešil chybu a pridal prispôsobenie.

Aktualizácia: Ak používate nový prehliadač Opera, použite HTTPS všade namiesto toho za to. Je to rozšírenie prehliadača, ktoré k nemu pridáva funkčnosť.

internet Explorer

Pre prehliadač Internet Explorer existuje skript používateľa, ktorý vynúti https na Facebooku, ale je to tak. Zdá sa, že neexistuje iná možnosť.

Firefox a Google Chrome majú obrovský úžitok z doplnkov a rozšírení. V tomto prípade sú to jediné dva prehliadače s možnosťou vynútenia https spojení na vlastných webových stránkach. Opera sa nakoniec dostane rozšírenie, ktoré pridá túto funkciu tiež.

aktualizovať : Skript už nie je k dispozícii.

Chýba mi možnosť? Dajte mi vedieť v komentároch.