Se informa que Google está planeando hacer que Chrome reporte todos los sitios web que se conectan usando http://
como inseguro.
¿Pero es realmente cierto si el host en cuestión es localhost
y el servidor solo escucha las conexiones desde la máquina local? Por ejemplo, si hay un servidor ejecutándose en la máquina local y navego a http://localhost:8080
, ¿hay algo inseguro al respecto? Por lo que sé, esto se resuelve en 127.0.0.1
que es inaccesible fuera de la máquina local. Creo que nunca debería ser posible que localhost
se resuelva en 127.0.0.1
o que 127.0.0.1
no se refiera a la máquina local.
Todas las comunicaciones deben ir a través de un canal que no pueda verse desde otro proceso que no sea el proceso del servidor en la máquina y el proceso del cliente, que es el navegador web. Por lo tanto, el envío de elementos como contraseñas, claves de sesión, etc. a través del canal debe ser seguro, ¿no?
Soy consciente de los riesgos de seguridad que pueden ser causados por permitir el acceso de localhost , y cómo estos pueden ser protegidos contra ¿Qué otros riesgos existen?