เฟซบุ๊กเปิดใช้งานระบบแก้ลิงก์ให้เป็น HTTPS กับทั้งเฟซบุ๊กและอินสตาแกรม

by nismod
6 March 2018 - 09:33

เฟซบุ๊กเริ่มผลักดันการใช้งานเว็บไซต์ที่เข้ารหัส SSL/TLS กับเขาบ้างแล้ว จากการประกาศล่าสุดที่ระบุว่า เฟซบุ๊กจะเปิดใช้งานระบบแก้ลิงก์ ซึ่งจะแก้ลิงก์ที่ไม่เป็น HTTPS สำหรับเว็บที่รองรับ HSTS ให้เป็น HTTPS ทั้งบนทั้งบนเฟซบุ๊กและอินสตาแกรม

วิศวกรของเฟซบุ๊กระบุว่าบริษัทจะตรวจสอบเว็บไซต์จาก HSTS Preload List ที่เบราว์เซอร์ส่วนใหญ่ซัพพอร์ทอยู่แล้ว ขณะเดียวกันถึงแม้เว็บที่ไม่ได้อยู่ใน Preload List แต่ให้บริการเป็น HTTPS ทางเฟซบุ๊กก็จะแก้ไขให้เองด้วยเช่นกัน

ปกติแล้วหากเว็บอยู่ใน HSTS Preload List แม้ลิงก์จะเป็น http:// แต่เบราว์เซอร์ที่มี preload list เช่น Chrome, Firefox, Edge ก็จะเข้าด้วย HTTPS อยู่แล้ว ขณะที่หากเว็บไม่ได้อยู่ใน preload list แต่รองรับ HSTS เบราว์เซอร์ก็จะเข้าเฉพาะ HTTPS หลังจากเข้าเว็บครั้งแรก ดังนั้นฟีเจอร์นี้จะมีประโยชน์ต่อคนที่ใช้เบราว์เซอร์ที่ไม่ได้รองรับ HSTS และช่วยลดความเสี่ยงในกรณีที่ไม่เคยเข้าเว็บปลายทางมาก่อน

ที่มา - eWeek

Blognone Jobs Premium