Linux E X P R E S

Facebook

Na Wikipedii už jen šifrovaně

Wikipedia

Internetová encyklopedie Wikipedia bude přístupná už jen přes HTTPS. Využije také technologii HSTS na ochranu proti přepnutí na nešifrované HTTP.


Organizace Wikimedia Foundation, provozující internetovou encyklopedii Wikipedia a další podobné projekty, ohlásila přechod encyklopedie na výhradní přístup přes HTTPS. Obyčejný nešifrovaný protokol HTTP už používat nepůjde. Současně bude nasazena technologie HSTS chránící před útokem spočívajícím v přepnutí na nešifrovanou komunikaci.

HSTS (HTTP Strict Transport Security) funguje tak, že při přístupu přes HTTPS pošle hlavičku Strict-Transport-Security, v níž je uvedena doba, po kterou prohlížeč (který to samozřejmě musí podporovat) nesmí dovolit přístup nešifrovaným protokolem HTTP a současně automaticky každý odkaz http:// automaticky přepíše na https://. Cílem je, aby případný útočník nemohl vypnout šifrování, čehož by si uživatel nemusel všimnout.

Důvodem k tomuto kroku je zabránit jak odposlouchávání, jaké stránky si uživatelé na Wikipedii prohlížejí, tak i cenzuře „nevhodných” stránek. Wikipedia zahájila přechod na HTTPS již v roce 2011, o dva roky později bylo šifrování používáno automaticky u přihlášených uživatelů.

Diskuze (0) Nahoru