www.wikidata.de-de.nina.az
HTTPS Everywhere ist ein Browser Plug in fur die Webbrowser Mozilla Firefox Opera und seit 2012 auch fur Google Chrome 2 mit dem Ziel die Verbindungen zu Websites automatisch verschlusselt anzufordern Es wird als freie Software von der Electronic Frontier Foundation EFF in Zusammenarbeit mit dem Tor Project entwickelt 3 Da die meisten Browser inzwischen auch ohne Plug in so eingestellt werden konnen dass sie nur noch HTTPS Seiten akzeptieren wurde die Entwicklung von HTTPS Everywhere Ende 2022 eingestellt HTTPS EverywhereBasisdatenEntwickler Electronic Frontier FoundationErscheinungsjahr 2010Aktuelle Version 2022 5 24 Chrome 2022 5 11 Firefox 1 Programmiersprache JavaScript PythonKategorie Browser Plug inLizenz GPL v3deutschsprachig jaeff org https everywhere Inhaltsverzeichnis 1 Funktionsweise 2 SSL Observatory 3 Fortwahrende Regelsatz Aktualisierungen 4 Kritik 5 Weblinks 6 EinzelnachweiseFunktionsweise BearbeitenStandardmassig werden Verbindungen zu den meisten Websites uber das unverschlusselte HTTP Protokoll aufgebaut Das erlaubt es Angreifern den Netzwerkverkehr abzuhoren oder sogar zu manipulieren Um dem entgegenzuwirken bieten viele Website Betreiber auch eine verschlusselte Verbindung uber HTTPS an In den Fallen in denen die Verwendung der verschlusselten Verbindung optional ist bleibt es dem Benutzer uberlassen darauf zu achten dass die angeforderte Website per HTTPS ubertragen wird An dieser Stelle nimmt HTTPS Everywhere dem Benutzer die Arbeit ab und ersetzt HTTP Anfragen durch HTTPS Anfragen sofern der Server dies unterstutzt Das funktioniert mit den Seiten die von der EFF auf HTTPS Tauglichkeit uberpruft und der internen Liste des Add ons hinzugefugt wurden In diesen Listen konnen mit Hilfe regularer Ausdrucke auch komplexere Umleitungen definiert werden Solche Regeln fur einzelne Websites lassen sich in den Einstellungen aktivieren oder deaktivieren Es ist moglich eigene Regeln englisch rulesets fur bestimmte Websites zu definieren Mochte man seine selbst erstellten Regeln fur die anderen Nutzer veroffentlichen besteht die Moglichkeit diese mittels eines pull request auf GitHub zur Verfugung zu stellen oder an eine speziell dafur eingerichtete E Mail Adresse zu senden 4 Mit Version 4 0 2 wurde eine Option implementiert die es mit einem Klick ermoglicht unsichere HTTP Verbindungen komplett zu blockieren 5 Seit 2020 Version 83 kann Firefox so eingestellt werden dass es nur HTTPS verwendet 6 Falls eine Website nur uber das unsichere HTTP erreicht werden kann erfolgt der Zugriff erst nach expliziter Zustimmung durch den Nutzenden In Google Chrome gibt es diese Option seit Version 94 September 2021 Die Entwickler von HTTPS Everywhere kundigten daraufhin an die Entwicklung der Erweiterung Ende 2021 einzustellen 7 SSL Observatory BearbeitenAb Version 2 0 enthalt das Add on das SSL Observatory Ist die Funktion aktiviert uberpruft das Add on beim Aufruf einer Website das SSL Zertifikat mit einer auf dem EFF Server bereitgestellten Liste So kann uberpruft werden ob es sich bei dem ausgelieferten Zertifikat um das bekanntlich zu einer Website gehorige handelt oder moglicherweise ein Man in the Middle Angriff stattfindet Ausserdem wird der Benutzer gewarnt wenn unsichere kryptografische Verfahren verwendet werden Die EFF gibt an eintreffende Anfragen moglichst anonym zu behandeln Fortwahrende Regelsatz Aktualisierungen BearbeitenMit der am 3 April 2018 veroffentlichten Version 2018 4 3 wurde die Funktion Continual Ruleset Updates eingefuhrt 8 Diese Update Funktion fuhrt einen Regelsatz Abgleich innerhalb von 24 Stunden durch um stets moglichst aktuelle HTTPS Regeln anwenden zu konnen Eine Website genannt www https rulesets org wurde von der EFF eigens hierfur eingerichtet Diese Option genannt Regelsatze automatisch aktualisieren kann in den Add on Einstellungen deaktiviert werden Vor Einfuhrung dieses Update Mechanismus wurden die Regelsatze lediglich bei App Updates aktualisiert Auch nach Einfuhrung dieser Funktion werden bei App Updates haufig sogenannte bundled Rulesets also implementierte Regelsatze mitgeliefert Kritik BearbeitenDurch das Prufen der Zertifikate mittels des SSL Observatory werden die aufgerufenen Webadressen an die EFF ubertragen 9 Diese Funktion ist daher datenschutzrechtlich bedenklich sie muss jedoch auch explizit vom Nutzer aktiviert werden Es werden nicht alle Websites auf eine sichere Verbindung HTTPS umgestellt wie der Name es suggeriert englisch HTTPS Everywhere deutsch HTTPS uberall sondern nur bestimmte Websites die in der sogenannten HTTPS Everywhere Atlas Datenbank eingetragen sind 10 Weblinks BearbeitenHTTPS Everywhere Nicht mehr online verfugbar In addons mozilla org Archiviert vom Original am 29 Dezember 2022 abgerufen am 13 April 2023 HTTPS Everywhere Nicht mehr online verfugbar In chrome google com Archiviert vom Original am 25 Dezember 2022 abgerufen am 13 April 2023 HTTPS Everywhere auf der Website der EFF englisch SSL Observatory englisch Einzelnachweise Bearbeiten HTTPS Everywhere In eff org Abgerufen am 13 April 2022 HTTPS Everywhere jetzt auch fur Chrome In heise online 2 Marz 2012 abgerufen am 12 Juli 2016 Automatische Webverschlusselung fur fast uberall In heise online 18 Juni 2010 abgerufen am 12 Juli 2016 HTTPS Everywhere Rulesets Testing and Submitting In eff org Abgerufen am 28 Februar 2016 englisch HTTPS Everywhere Changelog Textdatei In eff org Abgerufen am 13 April 2023 englisch HTTPS Only Mode in Firefox In support mozilla org Abgerufen am 18 Juni 2021 englisch Alexis Hancock HTTPS Is Actually Everywhere 21 September 2021 abgerufen am 17 Dezember 2021 englisch With these simple settings available EFF is preparing to deprecate the HTTPS Everywhere web extension After the end of this year the extension will be in maintenance mode for 2022 Lawrence Abrams HTTPS Everywhere Now Delivers New Rulesets Without Upgrading Extension In bleepingcomputer com 5 April 2018 abgerufen am 13 April 2023 englisch The EFF SSL Observatory In eff org Abgerufen am 15 Februar 2016 englisch HTTPS Everywhere Atlas In eff org Abgerufen am 15 Februar 2016 englisch Abgerufen von https de wikipedia org w index php title HTTPS Everywhere amp oldid 232768399