Kích hoạt cơ chế tự động mã hóa website vào Firefox Bạn có muôn website của mình tự động được mã hóa và tăng độ bảo mật?. Hãy liệt kê danh sách những trang với khả năng tạo quy luật m
Trang 1Kích hoạt cơ chế tự động mã hóa website vào Firefox
Bạn có muôn website của mình tự động được mã hóa và tăng độ bảo
mật? Hãy liệt kê danh sách những trang với khả năng tạo quy luật mã hóa với Extension HTTPS Everywhere cua Firefox
Duong dan
Cách viết
Trang 2Trong bài thử nghiệm này, chúng ta sử dung Twitter va trang tim kiém Duck
Duck Go:
Í Singapore Angel (singapore_angel) on Twitter - Mozilla Firefox teL@):|<$3-<J
File Edit View History Bookmarks Tools Help
Gi ca 3 { http:/)twitter.com/singapore_angel O! Ri wy -
-
Home Profile Find People Settings Help 9
4 singapore_angel
How To Quickly Reboot Directly from
Windows 7 to XP, Vista, or Ubuntu
http://bit.ly/dBcbAM via
www.diigo.com/~asian-angel
Trang 3
Í Ñ Search Engine Duck Duck Go - Mozilla Firefox ke:1@:|=$3=J
@ - Ca © _http://quckduckgo.com/ Ora yy -
DuckDuckGo
Sau khi cai dat extension
Cài đặt Extension từ EFF Deeplinks Blog từ đường dẫn ở trên:
Trang 4Encrypt the Web with the HTTPS Everywhere Firefox
Extension
Technical Analysis by Peter Eckersley
Today EFF and the Tor Project are launching a public beta of a new Firefox extension called
AEC eat
ae oi tba fa:
This Firefox extension was inspired by the launch of Google's encrypted search option We
wanted a way to ensure that every search our browsers sent was encrypted At the same time, we
were also able to encrypt most or all of the browser's communications with some other sites:
« Google Search
« Wikipedia
« Twitter and lderl ca
e EFF and Tor
« quick, DuckDuckGo, Scroogle and other small search engines
« and lots more!
Firefox users can install HTTPS Everywhere by follo
AS always, even if you're at an HTTPS page, remembd ait hì legs Firefox displays a colored
address bar and an unbroken lock icon in the bottom-right comer, the page is not completely
encrypted and you may still be vulnerable to various forms of eavesdropping or hacking (in many
cases, HTTPS Everywhere can't prevent this because sites incorporate insecure third-party
Chi dé kiém tra rang extension sé hoat dong nhanh chóng như thế nào (refresh trang web thường xuyên), chúng ta sẽ mở đồng thời cả 2 trang web
trên trong khi cài đặt extension Sau khi khởi động lại trình duyệt, bạn sẽ
thấy cả 2 đều đã được mã hóa như sau:
Trang 5| @ Search Engine Duck Duck Go - Mozilla Firefox
4 singapore_angel
How To Quickly Reboot Directly from Windows 7 to XP, Vista, or Ubuntu
http://bit.ly/dBcbAM via
www.diigo.com/~asian-angel
Home Profle Find People Settings Help Soy
l SSeS SS —=- -ò x |e#d
ọ
DuckDuckGo
"Search
LAHAYE Sattions | About | Add to Ficalow
Các tùy chỉnh và quy luật của riêng bạn
Trang 6
Kiếm tra toàn bộ chế độ tùy chỉnh sau khi cài đặt, sẽ hiển thị danh sách tất cả các website được hỗ trợ ở chế độ mặc định Chọn Disable những trang web
nào bạn cảm thấy không cần thiết:
HTTPS Everywhere Preferences \e=9$=J
Which HTTPS redirection rules should apply?
ý DuckDuckGo ¥ EFF ý Facebook ý GentooBugzila ⁄ Google Search
⁄iGoodleServices ⁄ Identica Ixquick Y Mozilla ⁄' Noisebridge
¥Y NYTimes Vv PayPal ¥) Scroogle ¥ Torproject v Twitter
ý WashingtonPost \Y Wikipedia v GentooBugzila - Noisebridge
(you can learn how to write your own rulesets here)
Nhân vào đường dẫn trên để chuyền tới trang web, tại đây bạn có thể thiết lập các quy luật và được giải thích chặt chẽ về những quy luật này Sau khi
tao 1 quy luật bất ký, hãy lưu lại thành file xml tai thu muc
HTTPSEverywhere UserRules bén trong Profile cua Firefox EFF con co dia chỉ email đi kèm, bạn có thể đăng tải những quy luật này và chia sẻ với mọi người:
Trang 7HTTPS Everywhere Rulesets
This page describes how to write Rulesets for HTTPS Evenwhere the Firefox phagin that switches ses over from hittp to https
automat aity
[This information is accurate as of version 0.1.0 of HTTPS Everywhere}
Rulesets are simple xml ftes Here is a simple example, Twitter.xmil, from the plugin distribution:
<ruleset name="Twater”>
<rule from="“http://twitter\,.com” to="https://twitter.com"/>
<rule from="^http://www\.tvátter\,com” to="https://twitter,corm^/>
</ruleset>
the “ont” and “to” clauses in each rule are JavaScript regular expressions ‘You can use them to rewrite URLs in more
comptcated ways Mere’s the exampie for Wikke pia
<ruleset namee"Wikipedia">
<rule from="^hittp://((^@:/3(^/:@})\.wdopedia\.org/A/^
to="https://secure wikimedia.org/wikipedia/$ 1/wiki/"/>
</ruleset>
That rewntes a URL lke http;//fr.vdldpedia,org/wiki/Chose to https://secure.vdldrmedla.ocg/wikiped/fr/vwld/Chose
GS possivie lo Bdd exclusions The EFF rule contains one exclusion, for a domain thal is hosied extemal and does not
support HTTPS:
<ruleset name="EFF">
<exdusion pattern=”^http://action\,eff\.org”/>
<rule from="“hittp://eff\.org” to="ttps://eff.org"/>
<rule from=°^http://((^/:@}*)\veff\.org" to="https://$1.eff.org"/>
</ruleset>
Lastly you can add a maichrute to he beginning of the ruleset Malchruies exs! for eMciency purposes and prevent URLS from being tested for a large number of rules inside a ruleset uniess they are tkely to be appik able
<ruleset name="Google Search” match_rule="ittp:.*google\.">
« lots of rules
</ruleset>
S%e€ if there are any issues with the way the ste supports HTTPS
(# youve testes your rule and are sure it would be of use to the world af large, send it to us at https-everywhere AT eff.org
Chúc các bạn thành công!