HSTS协议可防护中间人攻击,旧版Windows用户也能通过KB 3058515这个更新来获取。在Edge浏览器上,微软一直在不遗余力地增强其安全性,引入HSTS协议也表明了这一点。
尽管Windows 10可以免费升级,但肯定有不少人会坚守Windows 7或Windows 8.1平台。万幸的是,微软认为这并不是向在线安全妥协的一个理由。
需要注意的是,微软指出,提供HSTS的服务器并不支持混合内容。所以在Windows 10的Edge、以及Windows 7/8.1的IE11上,浏览器都会通过信息栏给出混合内容的警告提示。
[编译自:BetaNews]