J'aime vraiment ce module complémentaire HTTPS Everywhere pour Firefox. Mais j'ai tendance à faire un saut de navigateur, donc des modules complémentaires préférés HTTPS ont-ils été publiés pour les autres principaux navigateurs?
J'aime vraiment ce module complémentaire HTTPS Everywhere pour Firefox. Mais j'ai tendance à faire un saut de navigateur, donc des modules complémentaires préférés HTTPS ont-ils été publiés pour les autres principaux navigateurs?
Réponses:
Depuis que cette question a été posée, l'EFF a progressé dans le développement de versions de HTTPS Everywhere pour d'autres navigateurs.
Actuellement, HTTPS Everywhere est disponible pour les navigateurs suivants:
Les versions de Chrome et d'Opera étaient en version bêta lorsque cette réponse a été écrite à l'origine, mais toutes les versions répertoriées ci-dessus sont maintenant entrées dans une phase stable.
Attention, concernant KB SSL Enforcer, HTTPS Everywhere semble plutôt prudent.
La première page déclare
Il existe une extension Chrome appelée KB SSL Enforcer qui tente d'adopter cette approche, mais elle ne semble pas être implémentée en toute sécurité; lorsque nous l'avons testé, il semblait toujours utiliser http avant https, ce qui signifie que vos habitudes de navigation et vos cookies d'authentification ne sont pas protégés (cela peut être une limitation du cadre des extensions Chrome).
Il existe également une entrée spécifique dans la FAQ sur le sujet du module complémentaire dans une perspective plus large:
Q. Y aura-t-il une version de HTTPS Everywhere pour Chrome? Ou IE, Safari, Opera ou un autre navigateur?
R. Nous comprenons que l'API des extensions Chrome ne prend pas en charge la réécriture des demandes. Cela signifie qu'il n'y a actuellement aucun moyen d'écrire une version sécurisée de HTTPS Everywhere sans modifier le code source de Chrome. Cependant, les développeurs de Chrome ont manifesté leur intérêt pour la prise en charge d'extensions de ce type, de sorte que cette limitation peut changer dans une future version de Chrome. Nous pensons que les API IE et Safari ont des limitations similaires. Mais si vous connaissez un moyen d'effectuer une réécriture de demande sécurisée dans ces navigateurs, n'hésitez pas à nous le faire savoir sur https-partout sur EFF.org (mais notez que la modification de document.location ou window.location en JavaScript n'est pas sécurisée).
Remarque: Pour une navigation plus sûre, les liens fournis en redirigeront un vers la page https ;-)
Note 2: L'auteur de KB SSL Enforcer est bien conscient du problème (cf. problème # 25 )
Regardez dans KB SSL Enforcer http://goo.gl/8xeB et voyez si cela fera ce que vous cherchez. Je ne l'ai pas essayé mais il semble faire la même chose.
Secure Login Helper http://goo.gl/5f8R semble également le faire, mais uniquement pour les sites de connexion, pas tout.
Vous pouvez ajouter --force-https
à votre raccourci Chrome.
http://www.zdnet.com/blog/security/google-adds-https-only-browsing-to-chrome/2369
Veuillez consulter HTTPS Enforcer . Il s'agit d'une extension Google Chrome et elle utilise la base de données de l'extension Firefox https partout.
L'extension HTTPS Enforcer facilite la connexion à des sites sécurisés en réécrivant toutes les demandes dans une URL HTTPS chaque fois que vous visitez l'un des sites pris en charge par HTTPS Everywhere.
J'utilise TwitterSSL et FacebookSSL dans Safari. Impossible de modifier le moteur de recherche, donc Google SSL dans la zone de recherche est un pas :(
De la FAQ EFF
Q. Y aura-t-il une version de HTTPS Everywhere pour Chrome? Ou IE, Safari, Opera ou un autre navigateur? R. L'API des extensions Chrome ne prend pas en charge la réécriture des demandes. Cela signifie qu'il n'y a actuellement aucun moyen d'écrire une version sécurisée de HTTPS Everywhere sans modifier le code source de Chrome. Cependant, les développeurs de Chrome ont montré leur intérêt à prendre en charge des extensions de ce type, de sorte que cette limitation pourrait changer dans une future version de Chrome. Nous pensons que les API IE et Safari ont des limitations similaires. Mais si vous connaissez un moyen d'effectuer une réécriture de demande sécurisée dans ces navigateurs, n'hésitez pas à nous le faire savoir sur https-partout sur EFF.org (mais notez que la modification de document.location ou window.location en JavaScript n'est pas sécurisée).