Deshabilitar el tráfico HTTP en toda mi computadora

0

¿Es posible evitar todos los HTTP (o cualquier otro protocolo no cifrado) en mi mac mientras estoy conectado a una red insegura (cualquier red sin contraseña)?

En Chrome, puedo usar la extensión HTTPS Anywhere y hacer clic en "Bloquear todas las solicitudes HTTP", sin embargo, otros programas que podrían estar ejecutándose en segundo plano podrían estar enviando solicitudes HTTP sin mi conocimiento.

    
pregunta Jon 04.09.2015 - 00:49

2 respuestas

4

Hay una aplicación llamada SSL Enforcer (actualmente en versión beta) y funciona en todo el sistema. Tiene 2 modos principales de operación:

  • "Modo estricto" que fuerza las conexiones https.
  • "Modo de mejor esfuerzo", que se redireccionará a https cuando esté disponible.

Lo probé antes y descubrí que cuando lo configuré en Modo estricto se rompieron algunos sitios web con contenido mixto. Aquí están las aplicaciones "Características clave" a través de su página web:

  

Funciona para todas las aplicaciones, incluidos navegadores, complementos y cualquier otro cliente de Internet.

     

No hay fugas de datos. Bloquea las conexiones no seguras en el nivel del sistema a partir de la primera solicitud.

     

Cambia a conexiones seguras (HTTPS) automáticamente si está disponible.   Reglas flexibles basadas en el nombre de la aplicación, el host de destino y el puerto.

     

No utiliza un túnel o un servidor proxy. Su tráfico va directamente al objetivo con la máxima velocidad.

    
respondido por el ajkblue 04.09.2015 - 16:00
3

Utilice una herramienta como Little Snitch o Hands Off para bloquear todas las conexiones salientes al puerto 80 y al puerto 443 de las máquinas remotas. Como observa @LaX, Little Snitch puede cambiar los perfiles según el nombre de la red; Espero que Hands Off también pueda hacerlo.

Editar: ha especificado "cualquier otro protocolo no cifrado". Por lo tanto, no querría bloquear el puerto 443, que es HTTPS o encriptado. Pero, si realmente desea que se bloquee "cualquier otro protocolo no cifrado", tendrá que bloquear casi todo el tráfico saliente. En Little Snitch, puede configurar dos reglas: "bloquear todo el tráfico saliente" y "permitir el tráfico del puerto 443 saliente"; la regla más específica anularía la regla más general. También puede incluir una excepción para el puerto 22 (ssh).

    
respondido por el Daniel Griscom 04.09.2015 - 04:54

Lea otras preguntas en las etiquetas