Showing posts with label https everywhere. Show all posts
Showing posts with label https everywhere. Show all posts

2011/10/03

Firefox: HTTPS Everywhere (Mọi Nơi)


Cẩm Nang "Làm Sao Để Vượt Thoát Kiểm Duyệt Internet"
2011/10/03

HTTPS Everywhere là một bộ tiện ích của Firefox, và là sản phẩm hợp tác giữa The Tor Project (https://www.torproject.org) và Electronic Frontier Foundation (https://eff.org/). Tác dụng của tiện ích này là mã hóa thông tin của bạn đối với một số trang Web lớn gồm có Google, Wikipedia, và các mạng xã hội thông dụng như Facebook và Twitter.

Nhiều trang Web có chức năng mã hóa thông tin qua giao thức HTTPS, nhưng lại khó sử dụng. Ví dụ, các trang này có thể mặc định kết nối bạn vào HTTP ngay cả khi có HTTPS. Hoặc trong các trang có mã hóa, lại dùng với các đường dẫn quay trở lại trang không có mã hóa. Với kiểu đó, thông tin (như tên và mật mã tài khoản) gửi/nhận qua lại với các trang Web đó được chuyển như dữ liệu thông thường không mã hóa và có thể bị đọc dễ dàng bởi thành phần thứ ba.

Phần mở rộng HTTPS Everywhere giải quyết vấn đề này bằng cách chuyển mọi yêu cầu kết nối tới HTTPS một cách tự động. (Mặc dầu có tên gọi là “HTTPS Everywhere" (khắp mọi nơi), phần mở rộng này chỉ kích hoạt HTTPS đối với một số trang mạng nhất định và cũng chỉ có thể sử dụng với các trang chịu hỗ trợ phần mở rộng này. Do đó, tiện ích này không thể làm kết nối tới một trang nào đó an toàn nếu trang đó không hỗ trợ HTTPS.)

Cần nhớ rằng, trong số các trang được đề cập thì vẫn có những trang chứa đựng nhiều thành tố như hình ảnh hay icon đến từ những trang web khác mà chúng không hỗ trợ HTTPS. Như vậy, nếu icon ổ khóa của trình duyệt có hình dạng bể gãy, hay có dấu chấm than, thì bạn vẫn có rủi ro về bảo mật đối với những kẻ gian tấn công trực tiếp hoặc dùng cách phân tích lưu lượng thông tin. Tuy thế, với việc áp dụng tiện ích này thì vẫn sẽ gây khó khăn hơn nhiều cho những kẻ muốn kiểm duyệt hay theo dõi hoạt động mạng của bạn.

Một số trang Web (như Gmail) có thể kết nối qua HTTPS một cách tự động, nhưng việc sử dụng HTTPS Everywhere còn có tác dụng bảo vệ người dùng đối với các kỹ thuật tấn công tháo-gỡ-SSL (SSL-stripping), trong đó, những kẻ tấn công mạng sẽ giấu trang HTTPS của trang cần tới, nếu ban đầu bạn kết nối thẳng tới trang HTTP thường của trang đó.

Xin đọc thêm tại địa chỉ: https://www.eff.org/https-everywhere.

Cài đặt

Trước tiên, tải phần mở rộng HTTPS Everywhere từ trang chính thức: https://www.eff.org/https-everywhere.

Nhớ chọn phiên bản mới nhất. Trong ví dụ dưới đây, phiên bản HTTPS Everywhere 0.9.4 đã được sử dụng. (Tại thời điểm này có thể đã có phiên bản mới hơn.)
Nhấn "Allow" (Cho phép chạy). Sau đó, bạn sẽ phải khởi động lại Firefox bằng cách nhấn "Restart Now". Sau đó HTTPS Everywhere được cài đặt.