Está en la página 1de 4

HTTPS Everywhere

HTTPS Everywhere es una extensión de


navegador gratuita y de código abierto para Mozilla
Firefox, Google Chrome y Opera, una colaboración
HTTPS Everywhere
por el proyecto Tor y la Electronic Frontier
Foundation.2 Su propósito es hacer de forma
automática sitios web utilicen la conexión HTTPS,
más seguro en lugar de HTTP.3

Índice
Desarrollo
Historial de versiones Información general
Observatorio SSL Tipo de Extensión de navegador
Recepción programa

Véase también Desarrollador Proyecto Tor y la Electronic


Frontier Foundation
Referencias
Licencia GPLv3+ (la mayoría del código
Enlaces externos es compatible con v2)1
Idiomas Multilingüe

Desarrollo Información técnica


Programado en JavaScript
HTTPS Everywhere fue inspirado por el mayor uso Tamaño 1 751 707 bytes
de HTTPS de Google,4 y está diseñada para hacer Plataformas
HTTPS menos difícil de usar.5 El código en parte admitidas
Mozilla Firefox
se basa en la implementación de HTTP Strict Google Chrome
Transport Security de NoScript, pero HTTPS Opera
Everywhere está destinado a ser más simple de usar
Versiones
que NoScript.6 La EFF ofrece información a los
usuarios sobre cómo agregar conjuntos de reglas Última versión 2021.7.13 (info (https://github.c
HTTPS a HTTPS Everywhere,7 y la información estable om/EFForg/https-everywhere/b
sobre los sitios web que soportan HTTPS.8 lob/master/src/Changelog)) 13
de julio de 2021 (2 meses y 3
días)
Historial de versiones Asistencia técnica

Una versión beta pública de HTTPS Everywhere Enlaces


fue lanzada en 2010,9 y la versión 1.0 fue lanzada Página principal de HTTPS Sitio web oficial (http
en 2011.10 La versión 2.0.1 para Firefox fue s://www.eff.org/https-everywhere)
lanzada en febrero de 2012, y una versión beta de Repositorio de código (https://github.com/EFFor
Google Chrome fue lanzada al mismo tiempo.11 La g/https-everywhere)
versión 3.0 fue lanzada en octubre de 2012.12 La Seguimiento de errores (https://trac.torproject.or
versión 4.0 fue lanzada en agosto de 2014.13 g/projects/tor/report/19)
Observatorio SSL
El Observatorio SSL es una característica de HTTPS Everywhere introducida en la versión 2.0.1,11 que
analiza certificados de clave pública para determinar si las autoridades de certificación han sido
comprometidas,14 y si el usuario es vulnerable a ataques man-in-the-middle.15 El Comité Asesor de
Seguridad y Estabilidad de ICANN (SNCC) señala que el conjunto de datos utilizados por el Observatorio
SSL suele tratar a las autoridades intermedias como entidades diferentes, inflando así la cantidad de
autoridades de certificación. El SNCC critica Observatorio SSL por potencialmente subestimar en forma
significativa la cantidad de certificados de nombre internos, y señala que se utiliza un conjunto de datos a
partir de 2010.16

Recepción
Dos estudios han recomendado construir la funcionalidad de HTTPS Everywhere en los navegadores de
Android.17 18 En 2014, una versión fue lanzada para los teléfonos Android.19 En 2012, Eric Phetteplace
lo describió como «quizás la mejor respuesta al estilo de ataques Firesheep disponibles para cualquier
plataforma».20 En 2011, Vincent Toubiana y Vincent Verdot señalaron algunos inconvenientes del plugin
HTTPS Everywhere, incluyendo que algunos servicios todavía solo están disponibles a través de HTTP,
que la lista de servicios que soportan HTTPS necesita mantención y que algunos servicios se redirigen a
HTTPS a pesar de que no está disponible todavía en HTTPS, no permitiendo que el usuario de la extensión
obtenga el servicio.21

Véase también
Privacy Badger
Transport Layer Security

Referencias
online.com. 18 de junio de 2010. Archivado
1. HTTPS Everywhere Development (https:// desde el original (http://www.h-online.com/
www.eff.org/https-everywhere/developmen open/news/item/Automatic-web-encryption-
t) Electronic Frontier Foundation almost-everywhere-1025472.html) el 23 de
2. «HTTPS Everywhere | Electronic Frontier junio de 2010. Consultado el 15 de abril de
Foundation» (https://www.eff.org/https-ever 2014.
ywhere). Eff.org. Consultado el 14 de abril 5. Kate Murphy: New hacking tools pose
de 2014. bigger threats to Wi-Fi users. (http://www.ny
3. «HTTPS Everywhere reaches 2.0, comes times.com/2011/02/17/technology/personalt
to Chrome as beta - The H Open: News ech/17basics.html?src=me&ref=general)
and Features» (http://www.h-online.com/ne The New York Times, 17 de febrero de
ws/item/HTTPS-Everywhere-reaches-2-0-c 2011.
omes-to-Chrome-as-beta-1445615.html). 6. «HTTPS Everywhere | Electronic Frontier
H-online.com. 29 de febrero de 2012. Foundation» (https://www.eff.org/https-ever
Consultado el 14 de abril de 2014. ywhere/). Eff.org. Consultado el 4 de junio
4. «Automatic web encryption (almost) de 2014.
everywhere - The H Open Source: News 7. «HTTPS Everywhere Rulesets | Electronic
and Features» (https://web.archive.org/we Frontier Foundation» (https://www.eff.org/htt
b/20100623004449/http://www.h-online.co ps-everywhere/rulesets). Eff.org. 24 de
m/open/news/item/Automatic-web-encrypti enero de 2014. Consultado el 19 de mayo
on-almost-everywhere-1025472.html). H- de 2014.
8. «HTTPS Everywhere Atlas» (https://www.ef dnet.com/blog/networking/new-https-every
f.org/https-everywhere/atlas/). Consultado where-web-browser-extension-released/20
el 24 de mayo de 2014.. Eff.org. 77). ZDNet. Consultado el 14 de abril de
Consultado el 24 de mayo de 2014. 2014.
9. Mills, Elinor (18 de junio de 2010). «Firefox 16. «1 SSAC Advisory on Internal Name
add-on encrypts sessions with Facebook, Certificates» (https://www.icann.org/en/grou
Twitter» (https://www.cnet.com/news/firefox- ps/ssac/documents/sac-057-en.pdf).
add-on-encrypts-sessions-with-facebook-tw ICANN Security and Stability Advisory
itter/). CNET. Consultado el 14 de abril de Committee (SSAC). 15 de marzo de 2013.
2014. 17. Fahl, Sascha; et al. «Why Eve and Mallory
10. Scott Gilbertson (5 de agosto de 2011). love Android: An analysis of Android SSL
«Firefox Security Tool HTTPS Everywhere (in)security» (https://wayback.archive-it.org/
Hits 1.0 | Webmonkey» (https://www.wired. all/20130108040246/http://cs.ucsb.edu/~ko
com/2011/08/firefox-security-tool-https-ever c/ns/docs/articles/p50.pdf). Proceedings of
ywhere-hits-1-0/). WIRED. Consultado el the 2012 ACM conference on Computer
14 de abril de 2014. and communications security (ACM, 2012).
11. «HTTPS Everywhere & the Decentralized Archivado desde el original (https://www.cs.
SSL Observatory | Electronic Frontier ucsb.edu/~koc/ns/docs/articles/p50.pdf) el
Foundation» (https://www.eff.org/deeplinks/ 8 de enero de 2013.
2012/02/https-everywhere-decentralized-ss 18. Davis, B.; Chen, H. (2013). "Retro
l-observatory). Eff.org. 29 de febrero de Skeleton". Proceeding of the 11th annual
2012. Consultado el 4 de junio de 2014. international conference on Mobile
12. «HTTPS Everywhere 3.0 protects 1,500 systems, applications, and services - Mobi
more sites | Electronic Frontier Sys '13. p. 181.
Foundation» (https://www.eff.org/deeplinks/ doi:10.1145/2462456.2464462. ISBN
2012/10/https-everywhere-3-and-a-trillion- 9781450316729.
web-requests). Eff.org. 8 de octubre de 19. Brian, Matt (27 de enero de 2014).
2012. Consultado el 4 de junio de 2014. «Browsing on your Android phone just got
13. «www.eff.org/files/Changelog.txt» (https://w safer, thanks to the EFF» (https://www.enga
ww.eff.org/files/Changelog.txt). Eff.org. 31 dget.com/2014/02/05/firefox-for-android-htt
de diciembre de 2014. Consultado el 31 de ps-everywhere/). Engadget.com.
diciembre de 2014. Consultado el 14 de abril de 2014.
14. Lemos, Robert (21 de septiembre de 2011). 20. Kern, M. Kathleen, and Eric Phetteplace.
«EFF builds system to warn of certificate "Hardening the browser." Reference & User
breaches | Encryption» (http://www.infoworl Services Quarterly 51.3 (2012): 210-214.
d.com/t/encryption/eff-builds-system-warn-c http://eprints.rclis.org/16837/
ertificate-breaches-173602). InfoWorld. 21. Toubiana, Vincent; Verdot, Vincent (2011).
Consultado el 14 de abril de 2014. «Show Me Your Cookie And I Will Tell You
15. Vaughan, Steven J. (28 de febrero de Who You Are» (PDF). .
2012). «New 'HTTPS Everywhere' Web
browser extension released» (https://www.z

Enlaces externos
Página principal de HTTPS Everywhere (https://www.eff.org/https-everywhere)
Repositorio oficial en GitHub (https://github.com/EFForg/https-everywhere)

Obtenido de «https://es.wikipedia.org/w/index.php?title=HTTPS_Everywhere&oldid=137226114»

Esta página se editó por última vez el 24 jul 2021 a las 23:51.
El texto está disponible bajo la Licencia Creative Commons Atribución Compartir Igual 3.0; pueden aplicarse
cláusulas adicionales. Al usar este sitio, usted acepta nuestros términos de uso y nuestra política de privacidad.
Wikipedia® es una marca registrada de la Fundación Wikimedia, Inc., una organización sin ánimo de lucro.

También podría gustarte