HTTP Strict Transport Security

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Mit HTTP Strict Transport Security (HSTS) kann ein HTTP-Server einem Client über ein HTTP-Header-Feld "Strict-Transport-Security" mitteilen, dass alle Inhalte des Servers über verschlüsselte HTTPS-Verbindungen abgerufen werden sollen. Der Client merkt sich dies und fordert auch Webseiten, die mit HTTP-URLs eingegeben werden automatisch über HTTPS an. Dies verhindert Angriffspunkte für Man-in-the-Middle-Attacken, die durch ungesicherte HTTP-Links entstehen können.

Aktuelle Beiträge

Ransomware Marke Eigenbau

Ransomware-as-a-Service ist seit einem Jahrzehnt ein lukratives Geschäft und fest in den Händen professionell organisierter Gruppen. Doch jetzt können Kriminelle, die keine Lust auf die teuren Bausätze haben, auf eine schnell zusammengeschusterte Ramsch-Ransomware ausweichen. Sophos hat die sogenannte "Junk Gun"-Ransomware und ihre Bedeutung für den Malware-Markt untersucht.