Moto G 3ª Formação: Como Acrescentar A Duração Da Bateria
HTTP Strict Transport Security (várias vezes abreviado como HSTS) é um novo padrão de segurança SSL aprovado recentemente pelo IETF (Web Engineering Task Force). Esse padrão neste momento é utilizado pelo Google, Paypal, Twitter e novas grandes corporações, entretanto deve da adoção em massa para tornar-se um padrão concretamente. Ativá-lo é muito acessível e ele substitui a utilização do redirecionamento forçado do HTTP para HTTPS.
O padrão foi projetado pra impossibilitar que hackers mal intencionados forcem as conexões dos utilizadores através de HTTP, ou tirem partido de erros nas implantações HTTPS, pra comprometer a integridade de lojas virtuais e aplicações web. Acabei de me lembrar de outro blog que bem como pode ser proveitoso, veja mais dicas por este outro artigo simplesmente clique na seguinte página da web, é um bom web site, creio que irá amar. O propósito nesse postagem é discorrer sobre a utilização desse novo padrão de segurança, que já é incorporado aos novos navegadores e está se ocasionando um diferencial para quem o utiliza.
Um modelo de segurança recém-aprovado como norma para a Internet pelo Web Engineering Task Force (IET) promete tornar os sites baseados em HTTPS mais resistentes a inúmeros tipos de ataques. O HTTP Strict Transport Security (HSTS) permite aos websites de se revelarem acessíveis só por meio de HTTPS (HTTP Secure). O browser trabalha em conjunto com o servidor web para impedir ações mal intencionadas.
Porém, somente Firefox, simplesmente clique na seguinte página da web Chrome e Opera têm suporte para HSTS - o Web Explorer não trabalha com esse tipo de plano. O HSTS é uma das melhores coisas que aconteceram para o protocolo SSL. Corrige alguns dos erros cometidos quando o SSL foi originalmente concebido, há dezoito anos. Todavia bem como navegar com segurança na internet aborda as alterações registradas desde assim, referentes à forma como os browsers funcionam hoje.
- Bateria de longa duração
- 01/onze/2017 06h01 Atualizado 01/11/2017 13h15
- Windows Visibilidade
- Keila Jimenez
- Fotos íntimas caem na web: saiba como impossibilitar exposição e diminuir danos
Ele não depende de avisos de certificado. Se for detectado um problema com a implementação HTTPS, o navegador simplesmente recusa a conexão e não dá aos usuários à oportunidade de mudar essa decisão. Você está usando o Wi-Fi de um aeroporto e deve acessar um serviço bancário on-line para apurar o seu saldo ou pagar muitas contas. Infelizmente, o Wi-Fi que você está conectado está sendo interceptado por uma pessoa mal intencionada, e tua solicitação HTTP foi interceptada.
Você acaba sendo redirecionado para um clone do web site do seu banco, em vez do realista site do seu banco. Já os seus detalhes privados são expostos. O HSTS resolve esse dificuldade; o seu navegador vai saber utilizar automaticamente somente HTTPS, o que impede os hackers mal intencionados de fazer qualquer interceptação. A primeira vez que acessamos um website que usa HSTS, ele retorna uma mensagem ao navegador explicando que toda vez que aquele website for acessado, ele necessita ser requisitado rodovia HTTPS.
O browser registra essas sugestões e armazena. Toda vez que o web site for requisitado, mesmo se o usuário tentar acessar estrada HTTP, o navegador só realizará o acesso rodovia HTTPS. Para habilitar o HSTS no Apache ou no Nginx é muito fácil e ele substitui a utilização do redirecionamento forçado do HTTP para HTTPS. SubDomains O parâmetro max-age define pro navegador o tempo de validade em segundos que o HTTPS será forçado, deste caso serão seis meses.
Replies