Sicherheit

Firefox-Erweiterung HTTPS Everywhere 1.2 erschienen

20. Jänner 2012, 15:11

Verschlüsselt die Kommunikation mit unverschlüsselten Internet-Seiten

Die Firefox-Erweiterung HTTPS Everywhere wurde in der Version 1.2 veröffentlicht. Die Erweiterung ist aus einer Zusammenarbeit zwischen dem Tor Project und der Electronic Frontier Foundation entstanden. Sie verschlüsselt die Kommunikation mit vielen großen Webseiten.

Whitelist

Viele Seiten unterstützen die Verschlüsselung per HTTPS nur schlecht. Oft ist HTTP voreingestellt oder verschlüsselte Seiten verlinken auf unverschlüsselte Seiten. HTTPS Everywhere überschreibt alle Zugriffe auf diese Seiten mit HTTPS. Die Erweiterung arbeitet mit einer eigenen Whitelist. Die Seiten dieser Liste können HTTPS Everywhere-Nutzer immer per HTTPS aufrufen. Für weitere Seiten kann man eigene Rulesets anlegen.

NoScript

HTTPS Everywhere basiert auf der Firefox-Erweiterung NoScript. Laut Entwickler soll HTTPS Everywhere aber einfacher zu bedienen sein und komplexere Rewriting-Regeln unterstützen, wodurch Services wie die Google-Suche oder Wikipedia auf HTTPS umgeleitet werden können, ohne abzustürzen.

Keine Anonymität

Nach der Installation der Erweiterung wird ein Icon in der Navigationsleiste des Browsers eingeblendet. Damit kann man die HTTPS-Verbindung ein- und ausschalten. Die Erweiterung bietet keine Anonymität im Internet. Dafür müssen Nutzer auf Proxyserver oder das Tor-Netzwerk ausweichen. HTTPS Everwhere soll lediglich die Kommunikation im Internet durch Verschlüsselung sicherer machen. (soc)

Pool Snoopy
 
02
20.1.2012, 18:31
an die Redaktion:

wär eine tolle sache, wenn derStandard auch ein rulesett an die EFF schickt.

LoremIpsum
00
20.1.2012, 17:15
Witzig das von Firefox zu hören...

Trusten sie doch am wenigsten Zertifikatsausausstellern..

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.