Google.com станет безопаснее за счёт внедрения механизма HSTS

Google сообщил о внедрении механизма HTTP Strict Transport Security (HSTS) в домене www.#google#.com.

HSTS использует особый заголовок для принудительной активации защищённого соединения через протокол HTTPS даже в том случае, если в ссылке указан HTTP. Механизм определён в спецификации RFC6797, принятой в ноябре 2012 года. Он помогает предотвратить часть атак, направленных на перехват соединения между пользователем и сайтом.

В домене www.#google#.com механизм HSTS уже активирован, но процесс его внедрения пока не завершён. На данный момент срок действия заголовка HSTS (max-age) установлен равным одному дню. Это сделано для того, чтобы исключить возможные нарушения нормальной работы в процессе внедрения механизма. Однако увеличение срока действия заголовка снижает вероятность того, что первоначальный запрос будет выполнен через HTTP. Поэтому в ближайшие месяцы разработчики планируют расширить max-age заголовка как минимум до года.

В ближайшем будущем Google также планирует внедрить механизм HSTS в других доменах и продуктах компании.







Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Meta считает, что смешанная реальность станет широко доступной в течение нескольких летMeta считает, что смешанная реальность станет широко доступной в течение нескольких лет
Основатель Signal: даже Facebook безопаснее Telegram
YouTube перестанет монетизировать низкокачественные видео для детей
Facebook меняет подход к подсчёту пользователей в рекламных целях
Создатель Ethereum раскритиковал идею внедрения биткоина в Сальвадоре
Сервис Google Photos станет платным
Youtube перестанет показывать дизлайки
Интернет станет в Украине намного дороже
Китай выбрал, чем ответить на американские санкции. Мишенью станет Google
TikTok станет в США отдельной компанией, частично принадлежащей Oracle
Последние новости

Подгружаем последние новости