Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Программирование

HSTS будет внедрён в Firefox и Google Chrome

Программирование 

В ближайшее время стандарт HTTP Strict Transport Security (HSTS) будет поддерживаться браузерами Firefox и Google Chrome. ...

Программирование

В ближайшее время стандарт HTTP Strict Transport Security (HSTS) будет поддерживаться браузерами Firefox и Google Chrome.

Эта спецификация обеспечивает абсолютно гарантированный способ коммуникации клиента с сервером только через защищённый протокол.

В настоящее время, пока данный стандарт не поддерживается, при соединении с сервером по умолчанию устанавливается соединение HTTP, и только потом браузер переключается на HTTPS, если есть такая возможность. Подобный механизм оставляет возможность для атаки типа man-in-the-middle. В свою очередь, протокол HSTS призван закрыть данную уязвимость. При поддержке HSTS создатели сайта могут поставить на сервере следующую команду

Strict-Transport-Security: max-age=15768000

Параметр max-age устанавливает время в секундах, сколько использовать принудительно сессию HTTPS. И тогда все запросы по HTTP будут принудительно перенаправлены на HTTPS.

Разработчики Firefox объявили, что его поддержку внедрят в ближайшей версии.

PS: При https заголовки шифруются (443 порт). То-есть с сервака сразу придёт шифрованный траф.

alizar
habrahabr.ru
17.11.2010
 
ПрограммированиеMySQL «на стероидах» (Программирование) 10.11.2010

Приобретение корпорацией Oracle компании Sun поставило под вопрос существование и характер дальнейшего развития сразу множества известных свободных технологий. В этой статье мне бы хотелось рассмотре Подробнее...

ПрограммированиеСостоялся международный чемпионат по искусственному интеллекту (Программирование) 04.03.2010

Опубликованы результаты международного чемпионата в области AI, организованного в университете Ватерлоо (Канада), при спонсорской поддержке Google. Подробнее...

ПрограммированиеЯнварский рейтинг языков программирования (Программирование) 15.01.2010

Голландская компания TIOBE представила очередной рейтинг языков программирования. Подробнее...

ПрограммированиеelRTE и elFinder - свободный редактор и файловый менеджер для Web (Программирование) 11.11.2009

Российские разработчики представили свободные проекты elRTE (WYSIWYG html-редактор) и elFinder (файловый менеджер для web). Код проектов открыт под лицензией BSD. Интерфейс целиком построен на jQuery Подробнее...

ПрограммированиеOpen Server — профессиональный инструмент веб-разработчика под Windows (Программирование) 01.02.2012

Новый профессиональный инструмент для веб-разработки под Windows. Подробнее...

Содержание

Нижний Новгород
ПрограммированиеРеализация видеочата и CouchDB на базе стандартных технологий HTML5 (Программирование) 10.04.2012

На состоявшемся в Париже саммите IETF 83 представители проекта Mozilla продемонстрировали прототип web-приложения, позволяющего совершить видеозвонок между двумя web-браузерами, используя для этого то Подробнее...

ПрограммированиеЕвропейский суд постановил, что программы и языки программирования не могут быть интеллектуальной собственностью (Программирование) 03.05.2012

Высший суд Европейского союза, постановления которого не могут быть обжалованы, вынес решение в деле "SAS против WPL", в котором рассматривался вопрос о правомерности копирования функциональности прог Подробнее...

ПрограммированиеПсихологическая деформация программистов. Взгляд с обеих сторон баррикад (Программирование) 27.02.2012

Само наличие психологической деформации у какой-либо профессии, как правило, достаточно спорный момент ввиду того, что у разных людей она проявляется по-разному. Однако общую тенденцию можно выделить Подробнее...

ПрограммированиеTwitter открыл код своих улучшений к MySQL (Программирование) 10.04.2012

Twitter опубликовал код своих дополнений и улучшений к MySQL, развиваемых в рамках ветки Twitter MySQL 5.5. В настоящее время СУБД MySQL продолжает использоваться в качестве основного хранилища данных Подробнее...