CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/11/2016

Publicat PinPatrol per a Google Chrome

Cifrado L'eina, que ja existia per a Mozilla Firefox, mostra de forma fàcil les dades sobre HPKP i HSTS contingudes en el nostre navegador.

Aquesta eina, desenvolupada per ElevenPaths, permet conèixer de forma fàcil els detalls sobre HPKP i HSTS existents en el nostre navegador, i modificar-la en cas que ho considerem necessari.

HPKP i HSTS són dos protocols que ens ajuden a augmentar la seguretat de les comunicacions per HTTPS, i que del costat del navegador web mantenen sengles llistats de dominis web, indicant que només ens podem comunicar amb ells de forma segura (en el cas de HSTS) i especificant el Pin del certificat digital del servidor (en el cas de HPKP), perquè no s'accepte cap altre certificat que no siga l'indicat, encara que estiga validat per una entitat reconeguda.

Els següents enllaços ens permeten descarregar PinPatrol per a Mozilla Firefox i per a Google Chrome.

Font: Eleven Paths

CSIRT-CV