เฟซบุ๊กเริ่มผลักดันการใช้งานเว็บไซต์ที่เข้ารหัส SSL/TLS กับเขาบ้างแล้ว จากการประกาศล่าสุดที่ระบุว่า เฟซบุ๊กจะเปิดใช้งานระบบแก้ลิงก์ ซึ่งจะแก้ลิงก์ที่ไม่เป็น HTTPS สำหรับเว็บที่รองรับ HSTS ให้เป็น HTTPS ทั้งบนทั้งบนเฟซบุ๊กและอินสตาแกรม
วิศวกรของเฟซบุ๊กระบุว่าบริษัทจะตรวจสอบเว็บไซต์จาก HSTS Preload List ที่เบราว์เซอร์ส่วนใหญ่ซัพพอร์ทอยู่แล้ว ขณะเดียวกันถึงแม้เว็บที่ไม่ได้อยู่ใน Preload List แต่ให้บริการเป็น HTTPS ทางเฟซบุ๊กก็จะแก้ไขให้เองด้วยเช่นกัน
ปกติแล้วหากเว็บอยู่ใน HSTS Preload List แม้ลิงก์จะเป็น http:// แต่เบราว์เซอร์ที่มี preload list เช่น Chrome, Firefox, Edge ก็จะเข้าด้วย HTTPS อยู่แล้ว ขณะที่หากเว็บไม่ได้อยู่ใน preload list แต่รองรับ HSTS เบราว์เซอร์ก็จะเข้าเฉพาะ HTTPS หลังจากเข้าเว็บครั้งแรก ดังนั้นฟีเจอร์นี้จะมีประโยชน์ต่อคนที่ใช้เบราว์เซอร์ที่ไม่ได้รองรับ HSTS และช่วยลดความเสี่ยงในกรณีที่ไม่เคยเข้าเว็บปลายทางมาก่อน
ที่มา - eWeek
Comments
งื้อ... ไม่เข้าใจอะไรเลย
ถ้าไม่เป็นการรบกวนเวลามากจนเกินไป ช่วยอธิบายเรื่องพวกนี้ให้เป็นวิทยาทานสำหรับคนที่ไม่มีพื้นฐานเรื่องพวกนี้ นอกจาก รู้ว่า HTTP คือไม่ encrypt กับ HTTPS คือมีการ encrypt เท่านั้นเองได้ไหมครับ
กราบบบ
อ่านเองก่อนครับ
lewcpe.com, @wasonliw
อ่านจนจบ 2 รอบ เข้าใจได้ประมาณ 1% ครับ :(
ควรลงเรียนวิชาคอมพิวเตอร์พื้นฐานทั้งหลายครับ ของกูเกิลก็ได้
lewcpe.com, @wasonliw
ขอบคุณครับ
https เหมือนทางสวรรค์ที่มารมิอาจมาปิดกั้นได้ ถถถ
ถาใกว้างมากครับตอบไม่ถูกเพราะจะเอาทุกเรื่องอาจจะยาวจนอ่านไม่รู้เรื่อง แนะนำว่าถามเป็นเรื่องๆครับไม่เข้าใจตรงไหนช่วยตอบได้ครับ
ขออภัยครับ ไม่รู้เรื่องอะไรเลย มันก็เลยอ่านข่าวนี้ไม่รู้เรื่องเลยหนะครับ แต่อยากรู้เรื่องบ้าง ขออภัยจริงๆครับ คือไม่รู้ว่าจะเจาะอะไรมาถามเลยเพราะไม่เข้าใจซักอย่าง
อยากให้ dailymail มี https จัง