Todos os posts tagados ssl

Chrome e Firefox querem ligações mais seguras na Web

No Tek Sapo:

As ligações cifradas são uma das soluções avançadas na procura de uma maior segurança quando se navega na Internet, nomeadamente em sites que exijam a transferência de dados sensíveis, como bancos, lojas online e alguns serviços de email baseados na Web. A Internet Engineering Task Force (IETF) promete dar uma nova dinâmica à utilização, incluindo nas suas propostas de standards um mecanismo de segurança que assenta nas ligações HTTPS.

O mecanismo, que se destina a conferir maior segurança na navegação Web, chama-se HTTP Strict Transport Security (HSTS), e “força” o browser a usar sempre ligações encriptadas aos sites que também adoptem o sistema.

Para isso é necessário, não só que as páginas Web façam uso da tecnologia mas também que os próprios navegadores adoptem o mecanismo, pois é ele que vai “exigir” que estes carreguem esta versão mais segura do site, em que todas as ligações são HTTPS (HyperText Transfer Protocol Secure) - uma implementação do habitual http, que assegura que todos dados são transmitidos de forma encriptada e que a autenticidade do servidor e do cliente são verificadas através de certificados digitais.

O Chrome e o Firefox são os primeiros browsers a assegurar a implementação, sendo que o primeiro estará já a dar suporte à funcionalidade, refere a C|Net, com base na informação avançada por Jeff Hodges, técnico de segurança do PayPal e um dos responsáveis pelas especificações do HSTS - escritas em conjunto com Collin Jackson (ex-funcionário da Google e actual investigador na Universidade de Carnegie Mellon) e Adam Barth (da Google).

Isto vai permitir “a encriptação de toda a sessão”, impedindo o utilizador de aceder a “versões inseguras do site”, defende Jeff Hodges, avançando ainda que o PayPal e outros sites já começaram a usar a funcionalidade e que há mais à espera que esta seja implementada noutros browsers para fazer a adopção.

Como se proteger de ataques de hijack de sessão - ex. Firesheep

No Computerworld foi publicado um artigo que vem ao encontro das últimas ferramentas (Firesheep e o Idiocy) que vieram ajudar muitas pessoas, que ainda não tinham noção, dos perigos das ligações inseguras.

Extensão para Chrome fornece segurança extra nas pesquisas no Google

O Google disponibilizou uma extensão para o browser Chrome que automatiza o processo de adicionar o Google SSL nas pesquisas efectuadas neste motor de busca.

O Google SSL Web Search, ainda em versão beta, funciona com o Chrome >= 6.0.419.0 (Windows e Linux)*.

* A equipa de desenvolvimento do Google refere que ainda não existe versão desta extensão para Mac OS X.

10 dicas de segurança para o WordPress

No [email protected]:

Para quem usa a plataforma WordPress para ter o seu próprio blog na rede, a Smashing Magazine compilou uma série de 10 dicas de segurança que podem ajudar a proteger o seu blog.

Aqui fica a lista:

  1. Prevenir que informação desnecessária seja mostrada
  2. Forçar a utilização de SSL
  3. Usar o .htaccess para proteger o ficheiro wp-config
  4. Banir bots e utilizadores não desejados
  5. Proteger o blog WordPress de injecções de scripts
  6. Lutar contra os usurpadores de conteúdos
  7. Criar um plug-in para proteger o blog contra pedidos maliciosos de URL
  8. Remover o número de versão do WordPress
  9. Alterar o nome do utilizador “Admin” que vem configurado por defeito
  10. Impedir a navegação em directorias

Estas dicas permitem que o seu blog fique um pouco mais seguro.

Pesquisas no Google agora com suporte SSL

Depois do Gmail, o Google alargou o suporte para SSL no seu motor de busca. Podem ler no blogue oficial da empresa.