Microsoft prináša prísne zabezpečenie prenosu HTTP do IE11 v systéme Windows 8.1 a Windows 7

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Internet Explorer 11

Aj keď sa Microsoft v budúcnosti zameria na vývoj Microsoft Edge, stále podporuje Internet Explorer. Dnes sú uvoľnenie aktualizácie (KB 3058515), ktoré prinesú ochranu, ktorú ponúka HSTS, do prehliadača Internet Explorer 11 v systéme Windows 8.1 a Windows 7. HSTS je k dispozícii aj v prehliadači Internet Explorer 11 a Microsoft Edge v systéme Windows 10. Politika HTTP Strict Transport Security (HSTS) chráni pred variantmi útokov typu man-in-the-middle, ktoré môžu odstrániť TLS z komunikácie so serverom a ponechať používateľa zraniteľným.

Vývojári stránok môžu použiť pravidlá HSTS na zabezpečenie pripojení prihlásením sa do zoznamu predbežného načítania HSTS, ktorý registruje webové stránky, ktoré majú byť napevno kódované prehliadačmi Microsoft Edge, Internet Explorer a inými prehliadačmi na presmerovanie prenosu HTTP na HTTPS. Komunikácia s týmito webovými stránkami od prvého pripojenia sa automaticky aktualizuje, aby bola zabezpečená. Rovnako ako ostatné prehliadače, ktoré implementovali túto funkciu, Microsoft Edge a Internet Explorer 11 zakladajú svoj zoznam predinštalovania na prehliadači Chromium Zoznam predbežného načítania HSTS.

Alternatívne môžu stránky, ktoré nie sú na zozname predbežného načítania, povoliť HSTS prostredníctvom Strict-Transport-Security HTTP hlavička. Po úvodnom pripojení HTTPS od klienta, ktoré obsahuje hlavičku HSTS, sú všetky následné pripojenia HTTP presmerované prehliadačom, aby boli zabezpečené prostredníctvom HTTPS.

Aktualizácie Internet Explorera tento mesiac obsahujú aj 24 bezpečnostných opráv, ktoré si môžete pozrieť podrobne na TechNet pre viac informácií.

Viac o témach: HTTP Strict Transport Security, ie11, internet explorer, microsoft, Aktualizácie zabezpečenia, windows 7, windows 8.1