Facebook fornisce un'interfaccia SSL / TLS?


Risposte:


3

A partire da luglio 2013 , Facebook è https per impostazione predefinita:

Ora usiamo https per impostazione predefinita per tutti gli utenti di Facebook. Questa funzione, che abbiamo introdotto per la prima volta come opzione due anni fa, indica che al browser viene comunicato di comunicare con Facebook utilizzando una connessione protetta, come indicato da "https" anziché da "http" in [l'URL]

Tuttavia, l'interfaccia http rimane

Alcuni telefoni cellulari e gateway operatore mobile non supportano completamente https. Mentre lavoriamo con i fornitori di questi prodotti, non volevamo lasciare completamente https per gli utenti interessati.

Questo è deplorevole perché lascia possibile l' attacco sslstrip in base al quale un man-in-the-middle riscrive i collegamenti https su http e serve una pagina simile all'URL http. La soluzione è l' intestazione HSTS che indica al browser di utilizzare sempre https per un determinato sito.


10

Sì, dai un'occhiata a https://ssl.facebook.com/ , tuttavia non credo che sia destinato all'uso. Tutti i collegamenti da questo sito ti reindirizzeranno a non SSL. Suppongo sia grandioso se vuoi controllare il tuo feed live in modo sicuro.

Come nota: andando su https://www.facebook.com verrà generato un errore del certificato, quindi utilizzare il collegamento sopra per accedere.


Perché hanno quella strana configurazione?
Michael Pryor,

@Micheal - Ad essere sincero, l'ho trovato abbastanza strano e non ne sono affatto sicuro. Non penso che debba essere utilizzato, poiché tutti i collegamenti reindirizzano da SSL.
Kyle Rozendo,

10

Avviso: questa risposta non è più aggiornata.

Questa funzione è diventata pubblicamente disponibile, tuttavia è disattivata per impostazione predefinita.

Per abilitarlo, vai su Account Settings> Account Securitye seleziona la HTTPScasella.


Caspita, perché questo non è più pubblicizzato o addirittura ... attivato per impostazione predefinita ... Penso che questa sia la risposta corretta!
dal

Sicuramente la risposta giusta. Grazie!
trip0d199


2
Basta notare che SSL non è abilitato nella pagina di accesso, il che quasi cancella l'intero punto di abilitare SSL. Leggi di più qui: digitalsociety.org/2011/02/…
musicfreak il

6

https://www.eff.org/https-everywhere

Quel componente aggiuntivo di Firefox imporrà connessioni SSL per Facebook, oltre a un numero crescente di altri siti Web che supportano SSL (come wikipedia, google, meebo, ecc.). I futuri aggiornamenti dei componenti aggiuntivi aggiungeranno il supporto per altri siti.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.