İyi Haber: Microsoft, Internet Explorer'da HTTP Katı Taşıma Güvenliği Desteğini Duyurdu, Daha Sonra Project Spartan'a Eklenecek

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Windows 10 Spartalı Tarayıcı

Microsoft bugün desteği açıkladı HTTP Katı Taşıma Güvenliği (HSTS) Internet Explorer'da. Bu, Windows 10 Teknik Önizleme'de zaten Internet Explorer'ın bir parçasıdır ve daha sonraki bir güncellemede Project Spartan'a da gelecektir.

HSTS spesifikasyonu, web sitelerinin kendilerini yalnızca güvenli bağlantılar aracılığıyla erişilebilir ilan etmelerini ve/veya kullanıcıların kullanıcı aracılarını/aracılarını yalnızca güvenli bağlantılar üzerinden belirli sitelerle etkileşime girmeye yönlendirebilmelerini sağlayan bir mekanizma tanımlar. Bu genel ilkeye HTTP Katı Aktarım Güvenliği (HSTS) adı verilir. Politika, web siteleri tarafından Strict-Transport-Security HTTP yanıt başlığı alanı aracılığıyla ve/veya örneğin kullanıcı aracısı yapılandırması gibi başka yollarla bildirilir.

Bu özellik, TLS'yi bir sunucuyla iletişimden çıkarabilen ve kullanıcıyı savunmasız bırakabilen ortadaki adam saldırılarının türevlerine karşı koruma sağlar.

HSTS, sitelerin bağlantılarını güvence altına alması için iki yöntem sunar:

  • Bir ön yükleme listesine kaydolma: web siteleri, HTTP trafiğini HTTPS'ye yönlendirmek için IE ve diğer tarayıcılar tarafından sabit kodlanmak üzere kaydolabilir. Bu web siteleriyle ilk bağlantıdan itibaren yapılan iletişimler, güvenli olması için otomatik olarak yükseltilir. Bu özelliği uygulayan diğer tarayıcılar gibi, Internet Explorer'ın önyükleme listesi de Chromium'u temel alır. HSTS önyükleme listesi.
  • Bir HSTS başlığına hizmet etmek: Ön yükleme listesinde olmayan siteler, HSTS'yi aşağıdakiler aracılığıyla etkinleştirebilir: Sıkı-Ulaşım-Güvenlik HTTP başlığı. HSTS başlığını içeren istemciden gelen ilk HTTPS bağlantısından sonra, sonraki HTTP bağlantıları, HTTPS aracılığıyla güvence altına alınmak üzere tarayıcı tarafından yeniden yönlendirilir.

Daha fazlasını okuyun okuyun.

Konular hakkında daha fazla bilgi: tarayıcı, indir, IE12, internet explorer, microsoft, , Windows 10, 10, Windows Teknik Önizleme

Yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlenmişlerdir. *