A Mozilla biztonsági blogjában egy új kiegészítőről számol be, amely jó szolgálatot tehet a közbeékelődéses, illetve SSLStrip-pel elkövetett támadások kivédésére. A ForceTLS a Collin Jackson és Adam Barth által javasolt ForceHTTPS protokollkiegészítés egy megvalósítása:
Minden webes domain, amellyel HTTPS protokollon kommunikálunk, egy speciális HTTP fejléc segítségével megmondhatja a böngészőnek, hogy vele a jövőben bizony már csak titkosított csatornán kommunikálhatunk. Az ilyen kérést benyújtó domainek listáját a kiegészítő megjegyzi, és a jövőben már csak HTTPS protokollon keresztül lesz hajlandó hozzáférést biztosítani pl. online bankfiókunkhoz.
Nem gyakran posztolok egyszerű Firefox kiegészítőkről, de ezesetben egyrészt azt hiszem eleve jelentős újításról van szó, másrészt az, hogy a kiegészítőt maga a Mozilla fejleszti és promótálja azt sejteti, hogy ez az eszköz alapértelmezett tartozéka lehet akár a későbbi Firefox kiadásoknak is!
Amennyiben ez bekövetkezik, az valószínűleg a többi gyártót is rá fogja kényszeríteni a funkció implementálására, ami a nyilvános WiFi hálózatokat egycsapásra sokkal unalmasabb biztonságosabb területekké változtathatja.
|Z| 2009.07.29. 15:20:00