Cifratura SSL sotto controllo su Firefox con CipherFox
Di solito non faccio recensioni di plug-in e componenti vari ma CipherFox, plug-in per Firefox, è parecchio utile se volete tenere sempre sotto controllo la suite crittografica della connessione HTTPS.
E fino a qui il plug-in potrebbe essere di media utilità. CipherFox fa qualche cosa però di più interessante: permette di disabilitare l'RC4 nelle connessioni SSL e fare in modo che il browser si connetta con una suite crittografica migliore (sempre che il server ve la offra!).
Qualche esempio?
La pagina web di Firefox per la ricerca dei pacchetti è in HTTPS e con l'installazione standard di Firefox vi beccate un bel RC4 a 128 bit. Ma basta aggiungere qualche flag in CipherFox per disabilitare questa suite e, come potete vedere dallo screenshot, avere un ben più sicuro AES-256 bit.

Anche GMail di default con Firefox vi dà un RC4, ma dopo CipherFox avrete anche qui un AES-256. Insomma un plug-in veramente utile.
Commenti
Posta un commento