Google heeft de eigen zoekmachine van een extra beveiligingsmaatregel voorzien die moet voorkomen dat gebruikers het doelwit van man-in-the-middle-aanvallen worden. Dat heeft de internetgigant via een blog bekendgemaakt. De maatregel heet HTTP Strict Transport Security (HSTS) en zorgt ervoor dat websites die via https te bezoeken zijn alleen via https worden bezocht, ook al wordt er http in de adresbalk ingevoerd.
De browser vangt in dit geval de opdracht van de gebruiker af en verandert die automatisch in https. Zodoende wordt er geen informatie over het onbeveiligde http verstuurd, dat bijvoorbeeld door een aanvaller kan worden onderschept of gemanipuleerd. Volgens Google is het implementeren van HSTS over het algemeen vrij eenvoudig, maar vanwege de complexiteit van Google vereiste dit extra werk. Zo zorgde de implementatie ervoor dat Google’s Kerstman Tracker vorig jaar opeens niet meer werkte. De maatregel is nu voor www.google.com ingesteld en zal de komende maanden ook voor andere producten en domeinen van Google worden doorgevoerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.