Розробка HTTPS Everywhere була натхненна збільшенням використання Google HTTPS,[8] і розширення проектувалося з ідеєю використання HTTPS коли тільки можливо.[9] Частина коду заснована на реалізації HTTP Strict Transport Security розширення NoScript, але HTTPS Everywhere задумано бути простіше у використанні, ніж NoScript.[10] EFF надає користувачам інформацію про те, як додати списки правил HTTPS HTTPS Everywhere,[11] а також інформацію про те, які сайти підтримують HTTPS.[12]
Платформи, що підтримуються
Загальнодоступна бета версія HTTPS Everywhere для Firefox була випущена в 2010,[13] а версія 1.0 2011.[14] Бета для Google Chrome-вийшла в лютому 2012.[15] У 2014 представлена версія для Android.[16]
SSL Observatory
SSL Observatory це опція HTTPS Everywhere введена у версії 2.0.1 яка аналізує сертифікати відкритого ключа для визначення скомпрометованих кореневих центрів сертифікації,[17] та вразливості користувача до атак посередині.[18] У 2013, ICANN Security and Stability Advisory Committee (SSAC) зазначив, що набір даних, використовуваних SSL Observatory, часто вважає проміжні центри сертифікації окремо, збільшуючи кількість кореневих центрів сертифікації. SSAC критикував SSL Observatory за потенційно перебільшене число внутрішніх іменних сертифікатів, та зазначив, що вона використовує набір даних, що датуються 2010 роком.[19]
Відгуки
Два дослідження рекомендували вбудовування функціональності HTTPS Everywhere в браузер на Android.[20][21] В 2012, Eric Phetteplace описав його як «можливо найкраща відповідь атакам в стилі Firesheep доступний на всіх платформах».[22] В 2011, Vincent Toubiana і Vincent Verdot відзначили деякі недоліки плагіна HTTPS Everywhere, включаючи необхідність підтримувати список сервісів, які мають HTTPS, і те що деякі сервіси перенаправляють на HTTPS незважаючи на те що вони ще недоступні HTTPS, не дозволяючи користувачеві розширення отримати доступ до сервісу.[23]
↑Davis, B.; Chen, H. (2013). Retro Skeleton. Proceeding of the 11th annual international conference on Mobile systems, applications, and services - Mobi Sys '13. с. 181. doi:10.1145/2462456.2464462. ISBN9781450316729.
↑Kern, M. Kathleen; Phetteplace, Eric (2012). Hardening the browser. Reference and User Services Quarterly(англ.). 51.3: 210—214. Архів оригіналу за 26 серпня 2018. Процитовано 3 квітня 2018.
↑Toubiana, Vincent; Verdot, Vincent (2011). Show Me Your Cookie And I Will Tell You Who You Are. arXiv:1108.5864 [cs.CR].