Фонд электронных рубежей (EFF) и специалисты проекта Tor Project совместными
усилиями выпустили аддон для браузера Firefox, позволяющий автоматизировать
процесс работы с HTTPS на некоторых крупных ресурсах, таких как Google.com,
Wikipedia, Twitter, Facebook и PayPal.
Аддон под названием HTTPS Everywhere, который в настоящее время находится в
стадии бета-тестирования, предназначен для того, чтобы облегчить шифрование
соединений на тех сайтах, которые хотя бы частично поддерживают протокол SSL. К
примеру, на сайте Google поиск по умолчанию не шифруется, однако новый плагин
позволяет перейти на работу с HTTPS автоматически.
В заявлении EFF подчеркивается, что ограниченную поддержку шифрования
предлагают многие сайты, однако порой воспользоваться ею достаточно трудно. “К
примеру, по умолчанию может использоваться незашифрованный протокол HTTP или
зашифрованные страницы могут содержать ссылки, переадресующие на незашифрованные
сайты. Аддон HTTPS Everywhere устраняет эти проблемы, осуществляя все запросы к
таким сайтам через HTTPS”, - подчеркивают специалисты EFF.
Аддон поддерживает HTTP-заголовок Strict Transport Security, предназначенный
для информирования об обязательном использовании HTTPS. Кроме того, в нем
реализована возможность работы со сложными правилами перезаписи, позволяющими
таким сервисам, как поиск Google и Wikipedia использовать HTTPS без нарушения
работы чего бы то ни было.
В настоящее время поддерживается автоматическая активация HTTPS-версий таких
ресурсов, как Wikipedia, Twitter, Facebook, Paypal, Ixquick, The New York Times,
The Washington Post, а также сайтов EFF и Tor. При их посещении аддон будет
пытаться шифровать весь трафик даже во время перехода со страницы на страницу.
Дополнить список необходимыми сайтами можно
самостоятельно.
Ссылка для загрузки HTTPS Everywhere находится
здесь.