ΑρχικήSecurityO Mozilla πιέζει για HTTPS

O Mozilla πιέζει για HTTPS

Ο Mozilla έχει αναγγείλει ότι προγραμματίζει να αποδοκιμάσει τα μη-ασφαλή HTTP.

«Μετά από μια γερή συζήτηση σχετικά με το mailing list, ο Mozilla δεσμεύεται να στρέψει τις προσπάθειες νέας ανάπτυξης στον ασφαλή Ιστό, και να αρχίσει να μειώνει τις δυνατότητες από το μη-ασφαλή Ιστό,» αναφέρει ο Richard Barnes, Security Lead Firefox σε ένα blog post.

O Mozilla πιέζει για HTTPS

«Υπάρχουν δύο στοιχεία αυτού του σχεδίου: ο καθορισμός μιας ημερομηνίας μετά το πέρας της οποία όλα τα νέα χαρακτηριστικά θα είναι διαθέσιμα μόνο σε ασφαλείς ιστοχώρους, και βαθμιαία η σταδιακή κατάργηση της πρόσβασης στα χαρακτηριστικά των non-secure websites, και ειδικά των χαρακτηριστικών που θέτουν σε κίνδυνο την ασφάλεια και την ιδιωτικότητα των χρηστών.»

Αλλά γνωρίζουν ότι πρέπει να προχωρήσουν προσεκτικά, και να βρουν μια καλή ισορροπία μεταξύ της ασφάλειας και της δυνατότητας χρήσης, δεδομένου ότι η αφαίρεση των χαρακτηριστικών από το μη-ασφαλή Ιστό θα μπορούσε να οδηγήσει πολλά sites σε “breaking.”

#secnews #microsoft #cybersecurity 

Η Microsoft παραδέχεται ότι απέτυχε στην κυβερνοασφάλεια. Η Microsoft είχε μια δύσκολη χρονιά όσον αφορά την ασφάλεια στον κυβερνοχώρο και τη φύση των παραβιάσεων που έπρεπε να αντιμετωπίσει. Ο τεχνολογικός γίγαντας αντιμετωπίζει μια σειρά από σημαντικές παραβιάσεις ασφαλείας που αφορούν ορισμένα από τα πιο σημαντικά και ευρέως χρησιμοποιούμενα προϊόντα του. Τώρα η Microsoft έχει παραδεχτεί ότι υστερεί στις προσπάθειές της για την ασφάλεια στον Κυβερνοχώρο, όπως αποδεικνύεται από πολλά περιστατικά υψηλού προφίλ.

00:00 Εισαγωγή
00:41 Σημαντικές παραβιάσεις
01:22 Secure Future Initiative 
01:44 Νέα μέτρα για την ασφάλεια
02:08 Προβλέψεις ολοκλήρωσης

Μάθετε περισσότερα: https://www.secnews.gr/621492/microsoft-paradexetai-apetixe-asfaleia-kivernoxoro/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #microsoft #cybersecurity

Η Microsoft παραδέχεται ότι απέτυχε στην κυβερνοασφάλεια. Η Microsoft είχε μια δύσκολη χρονιά όσον αφορά την ασφάλεια στον κυβερνοχώρο και τη φύση των παραβιάσεων που έπρεπε να αντιμετωπίσει. Ο τεχνολογικός γίγαντας αντιμετωπίζει μια σειρά από σημαντικές παραβιάσεις ασφαλείας που αφορούν ορισμένα από τα πιο σημαντικά και ευρέως χρησιμοποιούμενα προϊόντα του. Τώρα η Microsoft έχει παραδεχτεί ότι υστερεί στις προσπάθειές της για την ασφάλεια στον Κυβερνοχώρο, όπως αποδεικνύεται από πολλά περιστατικά υψηλού προφίλ.

00:00 Εισαγωγή
00:41 Σημαντικές παραβιάσεις
01:22 Secure Future Initiative
01:44 Νέα μέτρα για την ασφάλεια
02:08 Προβλέψεις ολοκλήρωσης

Μάθετε περισσότερα: https://www.secnews.gr/621492/microsoft-paradexetai-apetixe-asfaleia-kivernoxoro/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnZvVVAwcUU1dDZr

Η Microsoft παραδέχεται ότι απέτυχε στην κυβερνοασφάλεια

SecNewsTV 6 hours ago

Freya Castle: Ένας ασυνήθιστος ασπρόμαυρος βράχος στον Άρη

SecNewsTV 8 hours ago

«Επίσης ήδη εξετάζουμε τους «ηπιότερους» περιορισμούς που μπορούν να τοποθετηθούν στα χαρακτηριστικά όταν χρησιμοποιούνται από μη-ασφαλή sites. Για παράδειγμα, ο Firefox αποτρέπει ήδη τις επίμονες άδειες για την πρόσβαση σε κάμερα και μικρόφωνο όταν επικαλείται από ένα μη-ασφαλή website,» ανέφερε. «Έχουν υπάρξει επίσης μερικές προτάσεις να περιοριστεί το πεδίο των non-secure cookies.»

Το HTTP δεν θα απαγορευθεί εντελώς, αλλά θα πρέπει να μπορεί να επιτραπεί μια αλλαγή σε HTTPS όταν απαιτείται, με τη βοήθεια των HSTS και των upgrade-insecure-αιτημάτων CSP.

Προκειμένου να κατευνασθεί η ανησυχία των υπευθύνων για την μετάβαση αυτή, ο Mozilla έχει δημοσιεύσει ένα FAQ section που προσφέρει περισσότερες πληροφορίες για το τι ακριβώς θα σημαίνει η μετάβαση για αυτούς, ειδικά όσον αφορά τα πιστοποιητικά ασφάλειας.

Ο Mozilla δεν είναι ο μόνος οργανισμός που ασκεί πίεση για την υιοθέτηση SSL η οποία καθιστά τον Ιστό ασφαλή. Τον περασμένο Αύγουστο η Google είχε αναγγείλει ότι οι ιστοχώροι που χρησιμοποιούν HTTPS θα ταξινομηθούν υψηλότερα στα αποτελέσματα αναζήτησης της Google, παρέχοντας αποτελεσματικά στους ιδιοκτήτες sites ένα ακόμη κίνητρο για την μετάβαση σε HTTPS.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS