Ze světa IT

Prohlížeč Safari přechází na nové HTTPS certifikáty

safari logo freebit
Foto: Safari

Safari, druhý celosvětově nejrozšířenější webový prohlížeč s 16% tržním podílem a defaultní internetový prohlížeč na zařízeních od Applu, tedy jeho výrobce, se letos dočká výraznější změny ve svém zabezpečení.

Konkrétně od 1. září letošního roku se bude možné skrze něj připojovat pouze na webové stránky opatřené HTTPS certifikáty s datem vydání ne starším nežli 13 měsíců.

Protokol HTTPS se v IT světě používá pro zabezpečenou komunikaci v počítačové síti, především pak právě pro komunikaci prohlížeče s webovým serverem. Jeho hlavní devízou je oproti dříve využívanému protokolu HTTP skutečnost, že veškeré informace jsou mezi internetovým prohlížečem a serverem přenášeny v zašifrované podobě.

Safari přechází na nové HTTPS certifikáty
Safari přechází na nové HTTPS certifikáty

Zásluhou toho je možné zajistit vyšší důvěryhodnost a integritu přenášených dat. V minulosti se využíval především na serverech, kde byla nutná autentizace uživatele, nyní jej už však mají téměř všechny nově vznikající stránky.

Malý krok pro uživatele, velký skok pro bezpečnost

Jaký dopad bude mít tato chystaná změna pro uživatele? Z pohledu běžného uživatele téměř žádný, neboť na „brouzdání“ po internetu bude mít jen malý vliv, reálně se dotkne minima www stránek přístupných skrze prohlížeč Safari.

Nicméně vzhledem k tomu, že díky HTTPS je komunikace mezi uživatelem a serverem šifrována v obou směrech, tak bude znemožněno ji odposlouchávat. Zamezí se tedy v minulosti hojně rozšířeným útokům, kdy si útočník vytvořil WiFi hotspot pomocí něhož mohl mít dokonalý přehled o tom, co dotyčný na webu dělá.

Již dnes přijímá prohlížeč Safari pouze certifikáty, jež byly vydány maximálně před 825 dny. To se však ukázalo jakožto nedostatečné, neboť tato doba je dost dlouhá na to, aby během ní mohlo dojít k odcizení a zneužití certifikátu. Právě proto se Apple rozhodl pro její zkrácení na 13 měsíců. Pakliže bude certifikát starší, na web se uživatel z bezpečnostních důvodů nebude moci připojit.

MŮŽE SE VÁM TAKÉ LÍBIT ▼

Komentuj ▼

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Více článků ► Ze světa IT