A Firefox webböngésző 83-as verziójával érkező “Csak HTTPS mód” lényege, hogy a böngésző így a weboldalakat csak biztonságos HTTPS kapcsolaton keresztül tölti be, amennyiben pedig az adott weboldalt kiszolgáló szerver ezt nem támogatja, egy hibaüzenet jelenik meg a felhasználónál.
Fontos megjegyezni azonban, hogy mindez az adathalász támadások ellen nem jelent 100%-os megoldást, ugyanis manapság már egyre több káros oldal rendelkezik SSL tanúsítvánnyal.
A HTTP kapcsolatok nem számítanak biztonságosnak, mivel az adatok ekkor szabad szöveges formában utaznak a hálózaton és amennyiben ezeket egy rosszindulatú fél rögzíti, gond nélkül értelmezheti, így érzékeny információkat is szerezhet, mint például az ilyen kapcsolatot használó weboldalakon megadott jelszavak, bankkártya adatok. A HTTPS kapcsolatok ezzel szemben titkosítottak, így a rögzített hálózati forgalmat még vissza is kell fejteni, ami erőforrás-igényes feladat. |
A Csak HTTPS mód funkció alapértelmezetten nem aktív, azt a Beállítások > Adatvédelem és biztonság > Csak HTTPS mód menüpont alatt aktiválhatjuk.
Forrás: www.zdnet.com