HTTPS Everywhere是一个自由开源浏览器扩展,支持Google ChromeMozilla FirefoxOpera,由非营利组织Tor项目电子前哨基金会(EFF)共同开发[3]。该插件会在网站支持的情况下自动转用更安全的HTTPS连接,减少使用HTTP的情况[4]

Quick Facts 开发者, 当前版本 ...
HTTPS Everywhere
Thumb
开发者Tor项目电子前哨基金会
当前版本2022.05.11(2022年5月11日,​2年前​(2022-05-11[1]
源代码库 编辑维基数据链接
编程语言JavaScript
类型浏览器扩展
许可协议GNU GPL v3+(大部分代码兼容v2)[2]
网站www.eff.org/https-everywhere 编辑维基数据
Close

开发

Google转向HTTPS给了开发者灵感[5],从而开发出使浏览器优先使用HTTPS的HTTPS Everywhere[6]。HTTPS Everywhere的部分代码基于NoScriptHTTP严格传输安全的实现,但在设计上比NoScript更易用[7]。EFF网站上对用户提供有关向HTTPS Everywhere添加HTTPS规则集方面的指导[8],以及默认支持网站列表[9]

平台支持

HTTPS Everywhere的Firefox公测版发布于2010年[10],1.0版发布于2011年[11]。适用于Google Chrome的测试版在2012年12月发布[12]Android设备适用的版本在2014年发布[13]

SSL Observatory

SSL Observatory是HTTPS Everywhere自2.0.1版新增的一项功能,通过分析公开密钥认证来判断证书颁发机构是否已变得不可信[14],以及用户是否可能受到中间人攻击[15]。2013年,ICANN安全与稳定咨询委员会(SSAC)注意到SSL Observatory使用的数据集经常将一个组织下属的中间证书机构当作不同实体对待,使证书机构总数看起来过高。SSAC批评SSL Observatory,称其可能少统计了很多内部名称证书,还提到它使用的是2010年的数据集。[16]

评价

有两项研究建议将HTTPS Everywhere的功能植入Android浏览器[17][18]。2012年,Eric Phetteplace称该插件“可能是对Firesheep英语Firesheep式攻击最好的各平台通用应对手段”[19]。2011年,Vincent Toubiana和Vincent Verdot指出HTTPS Everywhere插件的一些不足,包括支持HTTPS服务的列表需要维护,以及部分服务在尚未准备好HTTPS的情况下被重定向至HTTPS,使插件用户无法正常访问服务[20]

参见

  • 传输层安全协议(TLS) - 在计算机网络中提供通信安全的加密协议
  • 隐私獾- EFF开发的免费浏览器插件,用于阻止第三方跟踪行为。
  • Switzerland (软件)英语Switzerland (software) – EFF开发的开源网络监控工具
  • Let's Encrypt – 免费的自动化X.509证书机构,为简化网站TLS加密的设置与维护而创建

参考文献

外部链接

Wikiwand in your browser!

Seamless Wikipedia browsing. On steroids.

Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.

Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.