Ich mag dieses HTTPS Everywhere- Add-On für Firefox wirklich . Aber ich neige zum Browser-Hüpfen. Wurden ähnliche HTTPS-bevorzugte Add-Ons für die anderen wichtigen Browser veröffentlicht?
Ich mag dieses HTTPS Everywhere- Add-On für Firefox wirklich . Aber ich neige zum Browser-Hüpfen. Wurden ähnliche HTTPS-bevorzugte Add-Ons für die anderen wichtigen Browser veröffentlicht?
Antworten:
In den Jahren, seitdem diese Frage gestellt wurde, hat die EFF Fortschritte bei der Entwicklung von Versionen von HTTPS Everywhere für andere Browser erzielt.
Derzeit ist HTTPS Everywhere für die folgenden Browser verfügbar:
Die Chrome- und Opera-Versionen befanden sich zu dem Zeitpunkt, als diese Antwort ursprünglich geschrieben wurde, noch in der Beta-Phase, aber alle oben aufgeführten Versionen sind jetzt in die stabile Phase eingetreten.
Beachten Sie, dass in Bezug auf KB SSL Enforcer HTTPS Everywhere eher vorsichtig aussieht.
Die Titelseite gibt an
Es gibt eine Chrome-Erweiterung namens KB SSL Enforcer, die versucht, diesen Ansatz zu verfolgen, aber anscheinend nicht sicher implementiert ist. Als wir es getestet haben, schien es immer http vor https zu verwenden, was bedeutet, dass Ihre Surfgewohnheiten und Authentifizierungscookies nicht geschützt sind (dies kann eine Einschränkung des Chrome Extensions-Frameworks sein).
Es gibt auch einen speziellen Eintrag in den FAQ zum Add-On-Thema aus einer breiteren Perspektive:
F. Wird es eine Version von HTTPS Everywhere for Chrome geben? Oder IE, Safari, Opera oder ein anderer Browser?
A. Wir gehen davon aus, dass die Chrome-Erweiterungs-API das Neuschreiben von Anforderungen nicht unterstützt. Das bedeutet, dass es derzeit keine Möglichkeit gibt, eine sichere Version von HTTPS Everywhere zu schreiben, ohne den Chrome-Quellcode zu ändern. Die Entwickler von Chrome haben jedoch Interesse an der Unterstützung von Erweiterungen dieser Art gezeigt, sodass sich diese Einschränkung in einer zukünftigen Version von Chrome ändern kann. Wir glauben, dass die IE- und Safari-APIs ähnliche Einschränkungen haben. Wenn Sie jedoch eine Möglichkeit kennen, sicheres Umschreiben von Anforderungen in diesen Browsern durchzuführen, können Sie uns dies unter https-everywhere auf EFF.org mitteilen (beachten Sie jedoch, dass das Ändern von document.location oder window.location in JavaScript nicht sicher ist).
Hinweis: Um das Surfen sicherer zu machen, leiten die bereitgestellten Links eine zur https-Seite weiter ;-)
Hinweis 2: Der Autor von KB SSL Enforcer ist sich des Problems bewusst (vgl. Problem Nr. 25 ).
Rufen Sie den KB SSL Enforcer http://goo.gl/8xeB auf und prüfen Sie, ob dies das tut, wonach Sie suchen. Ich habe es nicht ausprobiert, aber es scheint dasselbe zu tun.
Secure Login Helper http://goo.gl/5f8R scheint dies auch zu tun, aber nur, um Websites anzumelden, nicht alles.
Sie können --force-https
Ihrer Chrome-Verknüpfung hinzufügen .
http://www.zdnet.com/blog/security/google-adds-https-only-browsing-to-chrome/2369
Bitte schauen Sie sich HTTPS Enforcer an . Es ist eine Google Chrome-Erweiterung und verwendet die Datenbank der Firefox-Erweiterung https everywhere.
Mit der HTTPS Enforcer-Erweiterung können Sie auf einfache Weise sicherstellen, dass Sie eine Verbindung zu sicheren Websites herstellen, indem Sie alle Anforderungen an eine HTTPS-URL neu schreiben, wenn Sie eine der von HTTPS Everywhere unterstützten Websites besuchen.
Ich benutze TwitterSSL und FacebookSSL in Safari. Die Suchmaschine kann nicht bearbeitet werden, daher ist Google SSL im Suchfeld ein "no go" :(
Aus der EFF FAQ
F. Wird es eine Version von HTTPS Everywhere for Chrome geben? Oder IE, Safari, Opera oder ein anderer Browser? A. Die Chrome-Erweiterungs-API unterstützt das Umschreiben von Anforderungen nicht. Das bedeutet, dass es derzeit keine Möglichkeit gibt, eine sichere Version von HTTPS Everywhere zu schreiben, ohne den Chrome-Quellcode zu ändern. Die Entwickler von Chrome haben jedoch Interesse an der Unterstützung von Erweiterungen dieser Art gezeigt, sodass sich diese Einschränkung in einer zukünftigen Version von Chrome ändern kann. Wir glauben, dass die IE- und Safari-APIs ähnliche Einschränkungen haben. Wenn Sie jedoch eine Möglichkeit kennen, sicheres Umschreiben von Anforderungen in diesen Browsern durchzuführen, können Sie uns dies unter https-everywhere auf EFF.org mitteilen (beachten Sie jedoch, dass das Ändern von document.location oder window.location in JavaScript nicht sicher ist).