Tags:
Node Thumbnail

มาตรฐาน HTTP Strict Transport Security (HSTS) เป็นส่วนเสริมของ HTTP/HTTPS ที่เปิดให้เว็บ "บังคับ" ให้เบราว์เซอร์เชื่อมต่อกับเว็บแบบเข้ารหัสเสมอ แม้ผู้ใช้จะไม่ระบุว่าต้องการใช้ HTTPS ก็ตามที กระบวนการนี้ทำให้ไม่มีการเชื่อมต่อแบบ HTTP ที่ดักฟังได้เลย ช่วยลดความเสี่ยงของผู้ใช้ลง

ที่ผ่านมามาตรฐานนี้ยังอยู่ในช่วงรับฟังความคิดเห็น แม้ว่ากูเกิลจะนำไปใช้งานในโครมอยู่นานแล้วก็ตาม โดยการโจมตีผ่านใบรับรองของ DigiNotar รอบล่าสุดเว็บจำนวนมากของกูเกิลก็รอดมาได้เพราะ HSTS

กระบวนการให้ความเห็นรอบสุดท้ายจะต้องส่งความเห็นไปยัง IETF ภายในวันที่ 25 นี้ และการโหวตจะมีขึ้นใน "ไม่กี่สัปดาห์" ข้างหน้า

ที่มา - IETF

Get latest news from Blognone

Comments

By: lingjaidee
ContributoriPhoneAndroid
on 13 July 2012 - 02:53 #444297
lingjaidee's picture

เยี่ยม, ดูเหมือนช่วงนี้เทคโนโลยีก้าวกระโดดแรงๆ รอบด้านเลยนะเนี่ย ;)


my blog

By: panurat2000
ContributorSymbianUbuntuIn Love
on 13 July 2012 - 09:36 #444328
panurat2000's picture

 กระบวนการนี้ทำให้ไม่มีการเชื่อมต่อแบบ HTTP ที่ดักฟังได้เลย

ดักฟัง ?

By: EThaiZone
ContributorAndroidUbuntuWindows
on 13 July 2012 - 11:48 #444361 Reply to:444328
EThaiZone's picture

ภาษาบ้านก็ดักข้อมูล ภาษาเทคนิคก็ดักแพคเกจ ควรใช้คำไหนดี? หรือมีคำอื่นที่ดีกว่านี้ครับ?


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: man2232
AndroidWindows
on 13 July 2012 - 11:14 #444346
man2232's picture

ดักฟัง น่าจะใช้กับการสื่อสารที่ได้ยินเสียงนะครับ

By: hisoft
ContributorWindows PhoneWindows
on 13 July 2012 - 11:48 #444360 Reply to:444346
hisoft's picture

งั้นคงต้องเปลี่ยนเป็น "ซุ่มมอง" "ดักดู" "แอบส่อง" สินะครับ LOL