Önerilen, 2024

Editörün Seçimi

ABD, iki yıl içinde herkesin erişebileceği sitelerde HTTPS istemiyor

Amerika'da Kızlar Teklif Ediyor (Kappa) - Amerika'da UBER

Amerika'da Kızlar Teklif Ediyor (Kappa) - Amerika'da UBER
Anonim

HTTPS

uygulamak için gerekli olacak. Kamunun erişebileceği web siteleri ve ABD hükümet kurumlarının hizmetleri, hükümetin bu sitelerin ve Web hizmetlerinin güvenli bir bağlantı üzerinden sunulması hedefini karşılamak için iki yıl içinde HTTPS şifrelemesine geçmesi gerekecek.

Beyaz Saray'ın Yönetim ve Bütçe Dairesi tarafından Salı günü yayınlanan bir taslak öneriye göre, Köprü Metni Aktarım Protokolü, günümüz İnternet teknolojisi ile halka açık Web bağlantıları için mevcut en güçlü gizlilik korumasını sunar.

“HTTPS kullanımı, kesişme riskini azaltır. ya da devlet çevrimiçi hizmetleriyle kullanıcı etkileşimlerinin değiştirilmesi ”, ekledi.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Bir web sitesinin kimliğinin doğrulanmasının yanı sıra Kişinin bağlandığı r servisi, böylece sahte web sitelerine yönlendirmeyi engelleyen HTTPS, web sitesi veya hizmet ile kullanıcı arasında gönderilen bilgileri de şifreler.

Beyaz Saray'ın da dahil olduğu bir dizi resmi web sitesi varsayılan olarak HTTPS'ye taşındı. . ABD Federal Ticaret Komisyonu bu ayın başlarında HTTPS şifrelemesini kendi web sitesinde varsayılan olarak etkinleştirdiğini söyledi. ABD hükümetinin günlük gazetesi olan Federal Kayıt, 2011'den bu yana tamamen HTTPS özellikli bir web sitesine sahip.

Şu anda önerilmekte olan program kapsamında, tüm federal ajans alanlarındaki veya alt alanlarındaki yeni geliştirilmiş web siteleri ve hizmetler, lansman sonrasında politikayı takip etmelidir. . Mevcut web sitelerinin ve hizmetlerin, içeriğin hassas olduğu veya yüksek trafiğe sahip olduğu hizmetlere ve sitelere öncelik verilerek şifrelemeyi aşamalar halinde dağıtmaları istenir.

Özel intranetlerin de HTTPS'ye geçmeleri önerilir. Ancak vardiya “açık bir şekilde gerekli değildir.”

Web siteleri ve hizmetler, sitelerin her zaman tarayıcının sunucuya güvenli bir bağlantı kullanması gerektiğini belirlemesi için yeni bir güvenlik mekanizması HTTP Strict Transport Security (HSTS) etkinleştirmelidir. Teklife göre, “Bu, güvensiz yönlendirmeleri azaltır ve kullanıcıları düz HTTP'ye bağlantıları düşürmeye çalışan saldırılara karşı korur.”

OMB, geçiş ve bakım maliyetinin yüksek olabileceğini ancak bunun faydalarından daha ağır basabileceğini söyledi. Kamu için güvenli bir hizmet.

Top