annulla
Visualizzazione dei risultati per 
Cerca invece 
Intendevi dire: 

il sito di ho mobile presenta alcuni elementi HTML e altri parametri configurati in modo non sicuro

ho.Utente
Grande
Grande
Buonasera.
 

Il primo messaggio è stato contrassegnato come spam in automatico e ancora non è stato revisionato, qundi ci riprovo.

Ho eseguito una semplice analisi della configurazione https usando strumenti pubblicamente disponibili ovvero il Mozzilla HTTP Observatory e Internet.nl

 

in breve per migliorare la sicurezza è necessario aggiornare i tag "svg" usati per impostare alcuni aspetti grafici del sito, dovrebbe essere sufficente sostituire nei tag di apertura "svg xmlns=http" con "svg xmlns=https"

 

inoltre la Referrer-Policy e HSTS policy andrebbero aggiornate per migliorare sicurezza e privacy 

impostando la prima con uno dei seguenti valori:  no-referrer oppure same-origin

la seconda aumentando il valore di max-age da 15768000 (6 mesi) a 31536000 (1 anno) e aggiungendo i parametri "preload" e "includeSubDomain"

Infine, ma non meno importante, per proteggersi da manipolazioni delle query DNS è necessario implementare DNSSEC per i record DNS del vostro sito

 

Ho deciso di contattarvi tramite il forum di assistenza perchè non ho trovati altri contatti come un indirizzo email ad esempio.

 

Buon Lavoro

 
 
Rispondi
 
 
0 Kudos