มาตรฐาน HTTP Strict Transport Security (HSTS) เป็นส่วนเสริมของ HTTP/HTTPS ที่เปิดให้เว็บ "บังคับ" ให้เบราว์เซอร์เชื่อมต่อกับเว็บแบบเข้ารหัสเสมอ แม้ผู้ใช้จะไม่ระบุว่าต้องการใช้ HTTPS ก็ตามที กระบวนการนี้ทำให้ไม่มีการเชื่อมต่อแบบ HTTP ที่ดักฟังได้เลย ช่วยลดความเสี่ยงของผู้ใช้ลง
ที่ผ่านมามาตรฐานนี้ยังอยู่ในช่วงรับฟังความคิดเห็น แม้ว่ากูเกิลจะนำไปใช้งานในโครมอยู่นานแล้วก็ตาม โดยการโจมตีผ่านใบรับรองของ DigiNotar รอบล่าสุดเว็บจำนวนมากของกูเกิลก็รอดมาได้เพราะ HSTS
กระบวนการให้ความเห็นรอบสุดท้ายจะต้องส่งความเห็นไปยัง IETF ภายในวันที่ 25 นี้ และการโหวตจะมีขึ้นใน "ไม่กี่สัปดาห์" ข้างหน้า
ที่มา - IETF
on
เยี่ยม,
lingjaidee Fri, 13/07/2012 - 02:53
เยี่ยม, ดูเหมือนช่วงนี้เทคโนโลยีก้าวกระโดดแรงๆ รอบด้านเลยนะเนี่ย ;)
กระบวนการนี้ทำให้ไม่มีการเชื
panurat2000 Fri, 13/07/2012 - 09:36
ดักฟัง ?
ภาษาบ้านก็ดักข้อมูล
EThaiZone Fri, 13/07/2012 - 11:48
In reply to กระบวนการนี้ทำให้ไม่มีการเชื by panurat2000
ภาษาบ้านก็ดักข้อมูล ภาษาเทคนิคก็ดักแพคเกจ ควรใช้คำไหนดี? หรือมีคำอื่นที่ดีกว่านี้ครับ?
ดักฟัง
man2232 Fri, 13/07/2012 - 11:14
ดักฟัง น่าจะใช้กับการสื่อสารที่ได้ยินเสียงนะครับ
งั้นคงต้องเปลี่ยนเป็น
hisoft Fri, 13/07/2012 - 11:48
In reply to ดักฟัง by man2232
งั้นคงต้องเปลี่ยนเป็น "ซุ่มมอง" "ดักดู" "แอบส่อง" สินะครับ LOL