TEST1

1 / 8

HSTS (HTTP Strict Transport Security) chroni przed atakiem SSL Stripping, ponieważ:

Szyfruje dane podwójnie — zarówno SSL jak i TLS

Blokuje wszystkie połączenia z nieznanych adresów IP

Wymusza, aby przeglądarka łączyła się z serwerem wyłącznie przez HTTPS, odrzucając HTTP

Hasła administratorów domeny

HSTS to specjalny nagłówek bezpieczeństwa. Informuje on przeglądarkę, że z daną domeną ma komunikować się wyłącznie za pomocą bezpiecznego protokołu HTTPS. Dzięki temu, nawet jeśli napastnik spróbuje wymusić przejście na zwykłe, nieszyfrowane HTTP (co robi właśnie atak SSL Stripping), przeglądarka zablokuje taką próbę.

Dalej