Car-tech

Firefox güncellemesi belirli alanlarda güvenlik konusunda ısrarcı olacak

How To Install Mozilla Firefox 76 Without Errors

How To Install Mozilla Firefox 76 Without Errors
Anonim

Mozilla, Firefox için kullanıcıların gizliliğini ve güvenliğini korumaya yardımcı olmak için yalnızca güvenli bir şekilde bağlanabilen önceden yüklenmiş bir alan listesi başlattı.

tarayıcı ile sunucu arasında güvenli bağlantılar sağlayan Mozilla, sunucuların güvenli bir bağlantı kullanması gerektiğini belirten sunucuların kullandığı HSTS (HTTP Strict Transport Security) teknolojisini kullanıyor. Mozilla'dan David Keeler bir blog yazısında.

tarayıcı ilk kez bir HSTS sunucusuna bağlanır, tarayıcı, o ana bilgisayardan bir HSTS üstbilgisi almadığı için güvenli bir bağlantı kullanması gerekip gerekmediğini bilmez. "Sonuç olarak, aktif bir ağ saldırıcısının tarayıcının güvenli bir şekilde bağlanmasını engelleyebileceği (ve daha da kötüsü, kullanıcının hiçbir şeyin bir şeylerin yanlış olduğunu fark etmeyeceği)" diye yazıyordu, diye sordu Keeler, bu şekilde bağlantıyı kurmanın saldırılara karşı savunmasız kaldığını ekledi.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Bu sorun için bir çözüm olarak, Mozilla Firefox'a, tarayıcının yalnızca varsayılan olarak güvenli bir şekilde bağlanabileceği bir liste ekledi.

Bir kullanıcı bu ana bilgisayarlardan birine ilk kez bağlanır, tarayıcı güvenli bir bağlantı kullanması gerektiğini bilir. Eğer bir ağ saldırıcısı sunucuya güvenli bağlantıları önlerse, tarayıcı güvenli olmayan bir protokol üzerinden bağlanmayı denemez, kullanıcının güvenliği, "Keeler dedi.

Liste, Chrome’un HSTS önceden yüklenmiş listesinden, Mozilla’ya benzer bir işlevi olan alanlar tarafından ekildi. Google’ın Chrome'u, tüm google.com alt alanları için güvenli bir bağlantı kurar, ancak aynı zamanda talep eden siteler için zorunlu HTTPS bağlantıları eklemiştir. Güvenli bağlantılar, paypal.com, twitter.com, lastpass.com ve torproject.org gibi siteler için zorlanır.

"Önceden yüklenmiş bir site listesiyle birlikte HSTS, kullanıcıların güvenliğini artırmak için harika bir araç olabilir," Keeler yazdı. Bu özellik şu anda sadece Firefox Beta'da mevcut.

Loek Amsterdam Muhabiri ve IDG Haber Servisi için çevrimiçi gizlilik, fikri mülkiyet, açık kaynaklı ve çevrimiçi ödeme konularını içeriyor. @loekessers şirketinde Twitter'da takip edin veya [email protected] adresine e-posta ve ipuçlarını e-posta ile gönderin