Microsoft brengt HTTP Strict Transport Security naar IE11 op Windows 8.1 en Windows 7

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Internet Explorer 11

Hoewel Microsoft zich in de toekomst gaat concentreren op de ontwikkeling van Microsoft Edge, ondersteunen ze nog steeds Internet Explorer. Vandaag zijn ze het vrijgeven van updates (KB 3058515) om de door HSTS geboden bescherming naar Internet Explorer 11 op Windows 8.1 en Windows 7 te brengen. HSTS is ook beschikbaar in zowel Internet Explorer 11 als Microsoft Edge op Windows 10. Het HTTP Strict Transport Security-beleid (HSTS) beschermt tegen varianten van man-in-the-middle-aanvallen die TLS uit de communicatie met een server kunnen halen, waardoor de gebruiker kwetsbaar wordt.

Siteontwikkelaars kunnen HSTS-beleid gebruiken om verbindingen te beveiligen door zich aan te melden voor een HSTS-preloadlijst, die websites registreert om hardgecodeerd te worden door Microsoft Edge, Internet Explorer en andere browsers om HTTP-verkeer om te leiden naar HTTPS. Communicatie met deze websites vanaf de eerste verbinding wordt automatisch geüpgraded om veilig te zijn. Net als andere browsers die deze functie hebben geïmplementeerd, baseren Microsoft Edge en Internet Explorer 11 hun preloadlijst op de Chromium HSTS-vooraflaadlijst.

Als alternatief kunnen sites die niet op de preload-lijst staan ​​HSTS inschakelen via de Strict-Transport-Security HTTP-header. Na een initiële HTTPS-verbinding van de client die de HSTS-header bevat, worden alle volgende HTTP-verbindingen door de browser omgeleid om via HTTPS te worden beveiligd.

De Internet Explorer-updates van deze maand bevatten ook 24 beveiligingsoplossingen, die u kunt zien gedetailleerd op TechNet voor meer details.

Meer over de onderwerpen: HTTP Strict Transport Security, ie11, internet explorer, microsoft, Beveiligingsupdates, Windows 7, Windows 8.1