Car-tech

فائر فاکس اپ ڈیٹ کچھ مخصوص ڈومینز کے لئے سیکورٹی پر زور دیا جائے گا

عندما بكى الشيخ عبد الباسط عبد الصمد مقطع سيهز قلبك

عندما بكى الشيخ عبد الباسط عبد الصمد مقطع سيهز قلبك
Anonim

موزیلا فائر فاکس کے لئے ڈومینز کی پری لوڈ کردہ فہرست متعارف کرایا ہے کہ صارفین کے رازداری اور سیکورٹی کی حفاظت کے لئے صرف محفوظ طریقے سے منسلک کیا جا سکتا ہے.

مجبور براؤزر اور سرور کے درمیان محفوظ کنکشن، موزیلا HSTS (HTTP سخت ٹرانسمیشن سیکیورٹی) کا استعمال کرتا ہے، سرورز کے ذریعہ استعمال ہونے والی ایک میکانزم کا اشارہ کرنے کے لئے کہ کنکشن براؤزر کو ایک محفوظ کنکشن کا استعمال کرنا چاہیے، ایک بلاگ پوسٹ میں موزیلا کے ڈیوڈ کیرلی نے لکھا.

جب براؤزر پہلی بار کے لئے HSTS سرور سے منسلک ہوتا ہے، اگر براؤزر نہیں جانتا ہے کہ یہ ایک محفوظ کنکشن کا استعمال کرنا چاہئے کیونکہ اس میزبان سے یہ کبھی نہیں HSTS ہیڈر موصول ہوتا ہے. "اس کے نتیجے میں، ایک فعال نیٹ ورک کے حملہ آور نے براؤزر کو ہمیشہ سے منسلک کرنے سے روکنے کی روک تھام کر سکتے ہیں (اور اس سے بھی بدتر، صارف کبھی بھی کچھ بھی نہیں چھوڑ سکتا ہے)." انہوں نے مزید کہا کہ اس کنکشن کو ترتیب دیں جس طرح سے اب بھی وہ حملوں سے محروم ہوجاتا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

اس مسئلے کے لئے ایک خرابی کے باعث، موزیلا نے ڈومینز کے ساتھ ایک فہرست شامل کی ہے کہ براؤزر صرف ڈیفالٹ کے ذریعہ محفوظ طریقے سے منسلک ہونا چاہئے.

"جب ایک صارف کو پہلی بار ان میں سے ایک میزبان سے جوڑتا ہے، براؤزر یہ جانتا ہے کہ اسے محفوظ کنکشن کا استعمال کرنا ہوگا. اگر نیٹ ورک کے حملہ آور سرور کو محفوظ کنکشن کو روکتا ہے، تو براؤزر کو غیر محفوظ پروٹوکول سے منسلک کرنے کی کوشش نہیں کرے گی، صارف کی سیکیورٹی، "کیرل نے کہا.

فہرست کروم کی HSTS preloaded فہرست سے ڈومینز کی طرف سے بیج کیا گیا ہے، جس میں موزیلا کے لئے ایک ہی کام ہے. گوگل کی کروم فورسز کو تمام google.com ذیلی ڈومینوں کے لئے ایک محفوظ کنکشن فراہم کرتا ہے بلکہ سائٹس کے لئے زبردست HTTPS کنکشن بھی شامل ہیں. محفوظ کنکشن پارپالس، twitter.com، lastpass.com اور torproject.org جیسے کے لئے مجبور کیا جاتا ہے.

"HSTS سائٹوں کے پہلے لوڈ کردہ فہرست کے ساتھ مجموعہ میں صارفین کے سیکورٹی میں اضافہ کے لئے ایک بہت اچھا آلہ ہوسکتا ہے،" Keeler نے لکھا. فیچر فی الحال صرف فائر فاکس بیٹا میں موجود ہے.

لوک ایمسٹرڈیم کنسلٹنٹ ہے اور آئی ڈی جی نیوز سروس کے لئے آن لائن رازداری، دانشورانہ جائداد، کھلی منبع اور آن لائن ادائیگی کے معاملات پر مشتمل ہے. loekessers پر ٹویٹر پر اس کا پیروی کریں یا [email protected]