Enem 2018: Inep Vai Vigiar Mídias sociais Ao longo da Prova

is?45nd8k9fsyIOp_fd5iipgBJnIMCQ2U67lqATlddlZOc&height=211


HTTP Strict Transport Security (diversas vezes abreviado como HSTS) é um novo padrão de segurança SSL aprovado pouco tempo atrás pelo IETF (Web Engineering Task Force). Este modelo de imediato é utilizado pelo Google, Paypal, Twitter e novas grandes empresas, todavia tem que da adoção em massa para tornar-se um padrão verdadeiramente. Ativá-lo é muito acessível e ele substitui a utilização do redirecionamento forçado do HTTP pra HTTPS.



O padrão foi projetado pra impedir que hackers mal intencionados forcem as conexões dos utilizadores por intermédio de HTTP, ou tirem partido de erros nas implantações HTTPS, pra comprometer a integridade de lojas virtuais e aplicações web. O propósito nesse postagem é discorrer a respeito da utilização desse novo padrão de segurança, que agora é incorporado aos novos navegadores e está se resultando um diferencial para as pessoas que o usa.



Um padrão de segurança recém-aprovado como norma para a Internet pelo Web Engineering Task Force (IET) promete tornar os sites baseados em HTTPS mais resistentes a incalculáveis tipos de ataques. O HTTP Strict Transport Security (HSTS) permite aos web sites de se evidenciarem acessíveis somente através de HTTPS (HTTP Secure). O browser trabalha em conjunto com o servidor internet pra evitar ações mal intencionadas.



Mas, somente Firefox, Chrome e Opera têm suporte pra HSTS - o Internet Explorer não trabalha com este tipo de jeito. O HSTS é uma das melhores coisas que aconteceram para o protocolo SSL. Corrige alguns dos erros cometidos no momento em que o SSL foi originalmente concebido, há 18 anos. No entanto bem como aborda as mudanças registradas desde então, referentes à maneira como os browsers funcionam hoje.




  • Bateria de longa duração

  • 01/onze/2017 06h01 Atualizado 01/11/2017 13h15

  • Windows Vista

  • Keila Jimenez

  • Fotos íntimas caem na internet: saiba como impossibilitar apresentação e suprimir danos



Ele não depende de avisos de certificado. Se for detectado um problema com a implementação HTTPS, o navegador simplesmente recusa a conexão e não dá aos usuários à oportunidade de mudar essa decisão. Você está usando o Wi-Fi de um aeroporto e tem que acessar um serviço bancário on-line pra averiguar o teu saldo ou pagar várias contas. Infelizmente, o Wi-Fi que você está conectado está sendo interceptado por uma pessoa mal intencionada, e sua solicitação HTTP foi interceptada.



Você acaba sendo redirecionado para um clone do blog do teu banco, em vez do realista blog do seu banco. Prontamente os seus dados privados são expostos. O HSTS escolhe este problema; o teu navegador vai saber usar automaticamente somente HTTPS, o que evita os hackers mal intencionados de fazer qualquer interceptação. A primeira vez que acessamos um web site que usa HSTS, ele retorna uma mensagem ao navegador citando que toda vez que aquele como aumentar a velocidade da internet blog for acessado, ele deve ser requisitado avenida HTTPS.



O browser registra essas sugestões e armazena. Toda vez que o website for requisitado, mesmo se o usuário tentar acessar rodovia HTTP, o navegador só realizará o acesso estrada HTTPS. Para habilitar o HSTS no Apache ou no Nginx é muito simples e ele substitui a utilização do redirecionamento forçado do HTTP pra HTTPS. Indico ler um pouco mais sobre isto por intermédio do site como usar a internet com segurança (Www.Nethd.Com.br). Trata-se de uma das mais perfeitas fontes sobre o assunto como aumentar a velocidade da internet esse assunto pela web. SubDomains O parâmetro max-age define para o navegador o tempo de validade em segundos que o HTTPS será forçado, por este caso serão seis meses.