มาตรฐาน HTTP Strict Transport Security (HSTS) เป็นส่วนเสริมของ HTTP/HTTPS ที่เปิดให้เว็บ "บังคับ" ให้เบราว์เซอร์เชื่อมต่อกับเว็บแบบเข้ารหัสเสมอ แม้ผู้ใช้จะไม่ระบุว่าต้องการใช้ HTTPS ก็ตามที กระบวนการนี้ทำให้ไม่มีการเชื่อมต่อแบบ HTTP ที่ดักฟังได้เลย ช่วยลดความเสี่ยงของผู้ใช้ลง
ที่ผ่านมามาตรฐานนี้ยังอยู่ในช่วงรับฟังความคิดเห็น แม้ว่ากูเกิลจะนำไปใช้งานในโครมอยู่นานแล้วก็ตาม โดยการโจมตีผ่านใบรับรองของ DigiNotar รอบล่าสุดเว็บจำนวนมากของกูเกิลก็รอดมาได้เพราะ HSTS
กระบวนการให้ความเห็นรอบสุดท้ายจะต้องส่งความเห็นไปยัง IETF ภายในวันที่ 25 นี้ และการโหวตจะมีขึ้นใน "ไม่กี่สัปดาห์" ข้างหน้า
ที่มา - IETF
Comments
เยี่ยม, ดูเหมือนช่วงนี้เทคโนโลยีก้าวกระโดดแรงๆ รอบด้านเลยนะเนี่ย ;)
my blog
ดักฟัง ?
ภาษาบ้านก็ดักข้อมูล ภาษาเทคนิคก็ดักแพคเกจ ควรใช้คำไหนดี? หรือมีคำอื่นที่ดีกว่านี้ครับ?
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
ดักฟัง น่าจะใช้กับการสื่อสารที่ได้ยินเสียงนะครับ
งั้นคงต้องเปลี่ยนเป็น "ซุ่มมอง" "ดักดู" "แอบส่อง" สินะครับ LOL