✏️ 原創內容| TechRitual 編輯部
你每次輸入網址時,其實都冒著被中間人窺視或竄改內容的風險。HTTPS Everywhere 正是為了堵住這個漏洞而誕生,卻在瀏覽器原生功能日趨成熟後,決定正式退場。
瀏覽器原生 HTTPS-only 模式取代擴充套件
Chrome、Firefox 與 Edge 早已在設定裡加入「HTTPS-only」選項,當你啟用後,瀏覽器會自動把所有 HTTP 請求升級至 HTTPS,毋須再額外安裝擴充套件。EFF 因此宣布 HTTPS Everywhere 正式 sunset,讓用戶直接依靠瀏覽器內建功能即可。

自動升級 HTTP 連線,防止中間人攻擊
過去 HTTPS Everywhere 會在使用者造訪網站時,檢查是否有 HTTPS 版本,並自動切換;若網站同時提供 HTTP 與 HTTPS,擴充套件會優先選擇加密版本。這種機制大幅降低敏感資料在傳輸途中被竊取的機會。
涵蓋數萬個站點規則,持續更新
HTTPS Everywhere 內建由社群維護的規則集,涵蓋超過 20,000 個網站。當新站點推出 HTTPS 服務,規則集也會同步更新,讓使用者不必手動設定,就能享受加密連線。
隱私優先:資料零收集,開源透明
工具本身不記錄使用者瀏覽歷史、不上傳任何個人資料,所有原始碼公開在 GitHub,任何人都可審核或貢獻規則。這種設計讓 HTTPS Everywhere 成為追求隱私人士的首選。
產品名稱:HTTPS Everywhere
官方網站:https://www.eff.org/https-everywhere

