Facebook: Block Someone Who Already Blocked You
If you want to block someone back on Facebook, you need to get their Facebook ID and paste it into the Blocking Page.
A HSTS egy webes biztonsági válaszfejléc. A név a „HTTP Strict Transport Security” rövidítése. A HSTS fejléc funkciója, hogy a böngészőket arra kényszerítse, hogy HTTPS használatával kapcsolódjanak webhelyekhez.
Tipp: A HTTPS titkosítást használ, hogy megvédje webkapcsolatát a módosítani vagy felügyelni próbáló hackerektől. A HTTP nem rendelkezik ezekkel a védelemmel, így a megfelelő helyen lévő hacker figyelheti és módosíthatja a HTTP-forgalmat.
A webes válaszfejléc egy metaadat, amelyet a szerver küld, amikor válaszol a webes kérésekre. E fejlécek egy részhalmazát gyakran biztonsági fejlécnek nevezik, mivel céljuk a webhely és a felhasználó biztonságának növelése.
A HSTS fejlécnek két kötelező és két opcionális része van. A „Strict-Transport-Security” fejlécnév, majd a „max-age” operátor és érték egyaránt kötelező. Egy másik operátorpár, az „includeSubDomains” és a „preload” is néha használatos.
Amikor a böngésző HTTPS-választ kap a HSTS-fejléccel, utasítja, hogy csatlakozzon ehhez a webhelyhez és a rajta lévő összes erőforráshoz, kizárólag HTTPS használatával a „max-age” időzítő időtartama alatt. A „Max-age” egy olyan változó, amely azt írja le, hogy a böngészőnek mennyi ideig kell emlékeznie egy beállításra. A „max-age” értéke másodpercben van megadva, az ajánlott érték „31536000”, ami egy év.
Az ötlet az, hogy ezen időzítő időtartamán belül, amely minden következő oldalbetöltéskor visszaáll, a böngészőnek HTTPS-kapcsolatra lesz szüksége, és visszautasít minden HTTP-erőforrást. Ez védelmet nyújt a középső támadásokkal szemben, ahol egy Ön és a webszerver közötti hacker manipulálhatja a kapott válaszokat.
A fő pont, ahol ez megvédi Önt, az első kapcsolat. Általában, amikor csatlakozik egy webhelyhez, kérheti a HTTP-webhelyet, majd továbbíthatja a HTTPS webhelyre. Sajnos egy középső pozícióban lévő hacker megakadályozhatja a HTTPS-re való frissítést, majd ellophatja vagy figyelheti az Ön tevékenységét a webhelyen. Ha azonban a HSTS fejlécet a böngésző látta, a böngésző akár az első kapcsolatot is létrehozza HTTPS-en keresztül, megvédve Önt a hackerektől.
A HSTS emellett megakadályozza a nem biztonságos erőforrások betöltését, amelyeket a támadók rosszindulatúan módosíthatnak, ha HTTP-n keresztül szállítanák őket.
Az „includeSubDomains” operátor azt jelzi, hogy a fejlécnek a webhely összes aldomainjére is vonatkoznia kell.
Észreveheti, hogy a HSTS még mindig nem védi Önt az első alkalommal, amikor csatlakozik egy webhelyhez. Itt jön be az „előtöltés” operátor. A webhelyek bejelenthetik magukat, hogy felvegyék magukat a HSTS előbetöltési listájára, az „előtöltés” operátor kötelező indikátor, ha ez a helyzet. A HSTS előtöltési listát rendszeresen frissítjük és tároljuk a böngészőben, ha egy oldal szerepel benne, akkor a böngésző a HSTS védelmet alkalmazza rá. Ez még a legelső csatlakozáskor is megtörténik, mielőtt a böngésző valaha is láthatta volna a HSTS válaszfejlécet.
Tipp: A HSTS előtöltési listájához legalább egy éves „maximális életkor” szükséges.
A HSTS egyik fő pontja, hogy hibaüzenetet jelenít meg, ha bármilyen probléma van a HTTPS-kapcsolattal. Extra biztonsági óvintézkedésként a felhasználóknak nem szabad megkerülniük a HSTS hibaüzeneteket, ahogyan azt a normál HTTPS-hibák esetén megtennék.
Sajnos ez problémákat okozhat, ha egy vállalat a HSTS-t a teljes webhely előtt vezeti be, és minden rajta használt erőforrás támogatja a HTTPS-t. Ebben az esetben a felhasználók HSTS biztonsági hibaüzeneteket fognak látni, amelyeket nem tudnak megkerülni, lényegében teljesen felborítva a webhelyet. A legrosszabb az, hogy a HSTS fejléc egyszerű eltávolítása nem oldja meg a problémát ezeknél a felhasználóknál, mivel a böngészőjük továbbra is kényszeríti a HSTS-t a potenciálisan hónapokig tartó „max-age”-ig.
Mint ilyen, rendkívül fontos, hogy a fejléc első telepítésekor egy rövid „max-age”-t használjunk. Ha vannak problémák, akkor azok csak rövid ideig maradnak fenn, miután felfedezték. Csak ha biztos abban, hogy webhelye teljesen HSTS-kompatibilis, akkor érdemes hosszú HSTS-időzítőt beállítani.
Tipp: Lehetőség van 0 „max-age” beállítására is, ez lényegében eltávolítja a mentett HSTS bejegyzést bárki elől, aki látja. Ez segíthet, ha probléma adódik, de csak akkor lesz hatással a felhasználókra, amikor és ha úgy döntenek, hogy újra megpróbálják.
If you want to block someone back on Facebook, you need to get their Facebook ID and paste it into the Blocking Page.
Ha nem tetszik az ötlet, hogy mindenki a Facebookon láthassa a megcímkézett fotókat, elrejtheti őket az idővonaláról. Módosíthatja
A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.
A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.
Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.
A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.
Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.
Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!
Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.
Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.