Чи надає Facebook інтерфейс SSL / TLS?


Відповіді:


3

Станом на липень 2013 року Facebook за замовчуванням є https:

Зараз ми використовуємо https за замовчуванням для всіх користувачів Facebook. Ця функція, яку ми вперше запровадили як варіант два роки тому, означає, що ваш веб-переглядач повідомляється спілкуватися з Facebook за допомогою захищеного з'єднання, як зазначено "https", а не "http" у [URL]

Однак інтерфейс http залишається

Деякі мобільні телефони та шлюзи мобільних операторів не підтримують повністю https. Хоча ми працюємо з постачальниками цих продуктів, ми не хотіли залишати https виключно для постраждалих користувачів.

Це шкода, тому що він залишає можливою атаку sslstrip, коли людина-посередник переписує https-посилання на http, і обслуговує схожу сторінку на веб-сторінці http. Рішення - заголовок HSTS, який повідомляє браузеру завжди використовувати https для певного сайту.


10

Так - подивіться на https://ssl.facebook.com/ , проте я не думаю, що він призначений для використання. Усі посилання з цього веб-сайту переспрямують вас до не-SSL. Я припускаю, що це здорово, якщо ви хочете надійно перевірити свій ефір.

Як зауваження: перейшовши на сторінку https://www.facebook.com , виникла помилка сертифіката, тому скоріше скористайтеся вищевказаним посиланням для доступу.


Чому вони мають таку дивну установку?
Майкл Прайор

@Micheal - Чесно кажучи, я вважаю себе досить дивним і зовсім не впевнений. Я не думаю, що він призначений для використання, хоча всі посилання переадресовуються від SSL.
Кайл Розендо

10

Примітка. Ця відповідь застаріла.

Ця функція стала загальнодоступною, однак її вимкнено за замовчуванням.

Щоб увімкнути це, перейдіть до пункту Account Settings> Account Securityта встановіть HTTPSпрапорець.


Нічого собі, чому це не рекламується більше, або навіть ... за замовчуванням ... Я думаю, що це правильна відповідь!
fretje

Однозначно правильна відповідь. Спасибі!
trip0d199

Більше інформації: blog.facebook.com/blog.php?post=486790652130
mark4o

2
Зауважте лише, що SSL не ввімкнено на сторінці входу, що майже перемагає всю точку включення SSL. Детальніше читайте тут: digitalsociety.org/2011/02/…
musicfreak

6

https://www.eff.org/https-everywhere

Цей додаток Firefox змусить SSL-з'єднання для Facebook, на додаток до зростаючої кількості інших веб-сайтів, які підтримують SSL (наприклад, wikipedia, google, meebo тощо). Майбутні оновлення додатків додадуть підтримку додаткових сайтів.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.