Facebook มีอินเตอร์เฟส SSL / TLS หรือไม่


คำตอบ:


3

ตั้งแต่เดือนกรกฎาคมปี 2013 Facebook เป็น https โดยค่าเริ่มต้น:

ตอนนี้เราใช้ https เป็นค่าเริ่มต้นสำหรับผู้ใช้ Facebook ทุกคน ฟีเจอร์นี้ซึ่งเราแนะนำเป็นครั้งแรกเมื่อสองปีก่อนหมายความว่าเบราว์เซอร์ของคุณถูกบอกให้สื่อสารกับ Facebook โดยใช้การเชื่อมต่อที่ปลอดภัยตามที่ระบุโดย "https" แทนที่จะเป็น "http" ใน [URL]

อย่างไรก็ตามอินเทอร์เฟซ http ยังคงอยู่

โทรศัพท์มือถือและเกตเวย์ผู้ให้บริการมือถือบางรายไม่รองรับ https อย่างสมบูรณ์ ขณะที่เรากำลังทำงานกับผู้จำหน่ายผลิตภัณฑ์เหล่านี้เราไม่ต้องการปล่อยให้ https ทั้งหมดสำหรับผู้ใช้ที่ได้รับผลกระทบ

สิ่งนี้เป็นเรื่องที่น่าเศร้าเพราะมันเป็นไปได้ที่การโจมตี sslstripโดยที่ลิงค์ man-in-the-the-rewrites จะเชื่อมโยงไปยัง http http และให้บริการหน้าค้นหาที่คล้ายกันที่ URL url การแก้ปัญหาคือส่วนหัว HSTSซึ่งบอกเบราว์เซอร์มักจะใช้ https สำหรับเว็บไซต์ที่กำหนด


10

ใช่ - ดูที่https://ssl.facebook.com/แต่ฉันไม่คิดว่ามันเหมาะสำหรับการใช้งาน ลิงก์ทั้งหมดจากเว็บไซต์นี้จะนำคุณกลับไปที่ไม่ใช่ SSL ฉันคิดว่ามันยิ่งใหญ่ถ้าคุณต้องการตรวจสอบฟีดสดของคุณอย่างปลอดภัย

ตามหมายเหตุ: การไปที่https://www.facebook.comจะทำให้เกิดข้อผิดพลาดของใบรับรองดังนั้นให้ใช้ลิงก์ด้านบนเพื่อเข้าถึง


ทำไมพวกเขาถึงมีการตั้งค่าแปลก ๆ
Michael Pryor

@Micheal - พูดตามตรงฉันพบว่าตัวเองค่อนข้างแปลกและไม่แน่ใจเลย ฉันไม่คิดว่ามันจะมีการใช้งานแม้ว่าจะมีการเชื่อมโยงทั้งหมดเปลี่ยนเส้นทางออกจาก SSL
Kyle Rozendo

10

คำเตือน:คำตอบนี้ล้าสมัยแล้ว

คุณลักษณะนี้เป็นแบบสาธารณะ แต่ถูกปิดใช้งานตามค่าเริ่มต้น

หากต้องการเปิดใช้งานให้ไปที่Account Settings> Account SecurityและทำHTTPSเครื่องหมายที่ช่อง


ว้าวทำไมถึงไม่โฆษณามากกว่าหรือ ... โดยค่าเริ่มต้น ... ฉันคิดว่านี่เป็นคำตอบที่ถูกต้อง!
fretje

คำตอบที่ถูกต้องแน่นอน ขอบคุณ!
trip0d199

ข้อมูลเพิ่มเติม: blog.facebook.com/blog.php?post=486790652130
mark4o

2
เพิ่งทราบว่า SSL ไม่ได้เปิดใช้งานในหน้าเข้าสู่ระบบซึ่งเกือบเอาชนะทั้งจุดของการเปิดใช้งาน SSL อ่านเพิ่มเติมได้ที่นี่: digitalsociety.org/2011/02/…
musicfreak

6

https://www.eff.org/https-everywhere

ส่วนเสริมของ Firefox นั้นจะบังคับใช้การเชื่อมต่อ SSL สำหรับ Facebook นอกเหนือจากเว็บไซต์อื่น ๆ ที่รองรับ SSL (เช่น wikipedia, google, meebo และอื่น ๆ ) การปรับปรุงเสริมในอนาคตจะเพิ่มการสนับสนุนสำหรับไซต์เพิ่มเติม

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.