Microsoft aduce securitatea de transport strict HTTP la IE11 pe Windows 8.1 și Windows 7

Pictograma timp de citire 2 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Internet Explorer 11

În timp ce Microsoft se va concentra pe dezvoltarea Microsoft Edge în viitor, acceptă în continuare Internet Explorer. Astăzi, ei sunt eliberarea actualizări (KB 3058515) pentru a aduce protecțiile oferite de HSTS la Internet Explorer 11 pe Windows 8.1 și Windows 7. HSTS este disponibil și în Internet Explorer 11 și Microsoft Edge pe Windows 10. Politica HTTP Strict Transport Security (HSTS) protejează împotriva variantelor de atacuri de tip man-in-the-middle care pot scoate TLS din comunicațiile cu un server, lăsând utilizatorul vulnerabil.

Dezvoltatorii de site-uri pot folosi politicile HSTS pentru a securiza conexiunile prin înscrierea la o listă de preîncărcare HSTS, care înregistrează site-urile web pentru a fi codificate de către Microsoft Edge, Internet Explorer și alte browsere pentru a redirecționa traficul HTTP către HTTPS. Comunicațiile cu aceste site-uri web de la conexiunea inițială sunt actualizate automat pentru a fi sigure. Ca și alte browsere care au implementat această caracteristică, Microsoft Edge și Internet Explorer 11 își bazează lista de preîncărcare pe Chromium Lista de preîncărcare HSTS.

Alternativ, site-urile care nu se află în lista de preîncărcare pot activa HSTS prin intermediul Strict-Transport-Security Antet HTTP. După o conexiune HTTPS inițială de la client care conține antetul HSTS, orice conexiuni HTTP ulterioare sunt redirecționate de browser pentru a fi securizate prin HTTPS.

Actualizările Internet Explorer din această lună includ și 24 de remedieri de securitate, pe care le puteți vedea detaliate pe TechNet pentru mai multe detalii.

Mai multe despre subiecte: HTTP Strict Transport Security, ie11, internet explorer, microsoft, Actualizări de securitate, ferestre 7, ferestre 8.1