HTTP Strict Transport Security: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
annullo ultime 5 modifiche Etichetta: Nowiki inseriti da dispositivo mobile |
→Applicabilità: Corretto errore di traduzione Etichette: Modifica da mobile Modifica da web per mobile |
||
Riga 46:
HSTS aiuta anche a evitare il furto di credenziali di accesso a siti web basati su [[Cookie|cookie HTTP]], un attacco praticabile con strumenti facilmente disponibili, quale [[Firesheep]].<ref>{{Cita web|url= http://identitymeme.org/archives/2010/10/29/firesheep-and-hsts-http-strict-transport-security/|autore= Jeff Hodges|titolo= Firesheep and HSTS (HTTP Strict Transport Security)|data= 31 ottobre 2010|accesso= 8 marzo 2011}}</ref>
Dato che HSTS ha limiti temporali, il protocollo è sensibile ad attacchi che prevedono di spostare l'orologio della vittima, per esempio inviando falsi pacchetti
== Limiti ==
|