Cifratura SSL sotto controllo su Firefox con CipherFox

Di solito non faccio recensioni di plug-in e componenti vari ma CipherFox, plug-in per Firefox, è parecchio utile se volete tenere sempre sotto controllo la suite crittografica della connessione HTTPS.


E fino a qui il plug-in potrebbe essere di media utilità. CipherFox fa qualche cosa però di più interessante: permette di disabilitare l'RC4 nelle connessioni SSL e fare in modo che il browser si connetta con una suite crittografica migliore (sempre che il server ve la offra!).

Qualche esempio?

La pagina web di Firefox per la ricerca dei pacchetti è in HTTPS e con l'installazione standard di Firefox vi beccate un bel RC4 a 128 bit. Ma basta aggiungere qualche flag in CipherFox per disabilitare questa suite e, come potete vedere dallo screenshot, avere un ben più sicuro AES-256 bit.


Anche GMail di default con Firefox vi dà un RC4, ma dopo CipherFox avrete anche qui un AES-256. Insomma un plug-in veramente utile.

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!