Kabar Baik: Microsoft Mengumumkan Dukungan Untuk Keamanan Transportasi Ketat HTTP Di Internet Explorer, Akan Ditambahkan Nanti di Project Spartan

Ikon waktu membaca 2 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Peramban Spartan Windows 10

Microsoft hari ini mengumumkan dukungan untuk Keamanan Transportasi Ketat HTTP (HSTS) di Internet Explorer. Ini sudah menjadi bagian dari Internet Explorer di Pratinjau Teknis Windows 10, dan juga akan datang ke Project Spartan di pembaruan selanjutnya.

Spesifikasi HSTS mendefinisikan mekanisme yang memungkinkan situs web menyatakan dirinya hanya dapat diakses melalui koneksi aman dan/atau pengguna dapat mengarahkan agen pengguna mereka untuk berinteraksi dengan situs tertentu hanya melalui koneksi aman. Kebijakan keseluruhan ini disebut sebagai HTTP Strict Transport Security (HSTS). Kebijakan dideklarasikan oleh situs web melalui bidang header respons HTTP Strict-Transport-Security dan/atau dengan cara lain, seperti konfigurasi agen pengguna, misalnya.

Fitur ini melindungi dari varian serangan man-in-the-middle yang dapat menghapus TLS dari komunikasi dengan server, membuat pengguna rentan.

HSTS menyediakan dua metode bagi situs untuk mengamankan koneksi mereka:

  • Mendaftar untuk daftar pramuat: situs web dapat mendaftar untuk di-hardcode oleh IE dan browser lain untuk mengarahkan lalu lintas HTTP ke HTTPS. Komunikasi dengan situs web ini dari koneksi awal secara otomatis ditingkatkan agar aman. Seperti browser lain yang telah menerapkan fitur ini, daftar pramuat Internet Explorer didasarkan pada Chromium Daftar pramuat HSTS.
  • Melayani header HSTS: Situs yang tidak ada dalam daftar pramuat dapat mengaktifkan HSTS melalui Ketat-Transportasi-Keamanan judul HTTP. Setelah koneksi HTTPS awal dari klien yang berisi header HSTS, koneksi HTTP berikutnya dialihkan oleh browser untuk diamankan melalui HTTPS.

Baca lebih lanjut tentang hal itu di sini.

Lebih lanjut tentang topik: Browser, Download, IE12, internet explorer, microsoft, jendela 10, 10 Windows Technical Preview

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *