Considerando os certificados digitais e os protocolos seguro...
Considerando os certificados digitais e os protocolos seguros, julgue o item.
A maior vantagem da arquitetura de segurança HTTPS
está na forte associação, por parte dos programas de
navegação comerciais, entre uma conexão segura e o
servidor seguro propriamente dito.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - Errado
Vamos entender melhor o porquê dessa resposta. O tema aborda certificados digitais e protocolos seguros, especificamente a arquitetura de segurança HTTPS.
O HTTPS (HyperText Transfer Protocol Secure) é um protocolo que combina o HTTP com o SSL/TLS para fornecer uma comunicação segura entre cliente e servidor. A principal função do HTTPS é proteger a integridade e a confidencialidade dos dados durante a transmissão.
A afirmação da questão sugere que a maior vantagem da arquitetura de segurança HTTPS está na forte associação entre uma conexão segura e o servidor seguro, devido aos programas de navegação comerciais. No entanto, essa afirmação está errada por alguns motivos:
1. A principal vantagem do HTTPS:
A maior vantagem do HTTPS é a proteção dos dados transmitidos, garantindo que eles não sejam interceptados ou modificados por terceiros durante a transmissão. Ele proporciona confidencialidade, integridade e autenticidade na comunicação entre cliente e servidor.
2. Certificados Digitais:
Os certificados digitais são fundamentais no processo de validação da identidade do servidor, mas eles não garantem, por si só, a segurança da conexão. Eles são emitidos por autoridades certificadoras (CAs) e vinculam uma chave pública à identidade do proprietário do certificado.
3. Navegadores e segurança:
Embora os navegadores (como Chrome, Firefox, etc.) indiquem quando uma conexão é segura através de ícones e mensagens, a segurança não se baseia apenas nessa "forte associação" que a questão menciona. A segurança depende da correta implementação e configuração do HTTPS, além do uso de certificados válidos e confiáveis.
Portanto, a frase apresentada na questão coloca uma ênfase incorreta ao afirmar que a maior vantagem do HTTPS está na associação percebida pelos navegadores, quando na verdade, a verdadeira vantagem está na proteção efetiva dos dados através do uso de criptografia, autenticação e integridade oferecidas pelo HTTPS.
Espero que essa explicação tenha ajudado a esclarecer a questão. Se tiver mais dúvidas ou precisar de mais detalhes, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Alguém comenta?
O protocolo HTTPS proporciona uma conexão segura, ou seja, permite transmitir dados de forma criptografada e incompreensível para qualquer hacker. Não existe essa associação de conexão segura com um servidor seguro... HTTPS não tem relação com o servidor estar "seguro" ou não.
Considerando os certificados digitais e os protocolos seguros, julgue o item.
A maior vantagem da arquitetura de segurança HTTPS está na forte associação, por parte dos programas de navegação comerciais, entre uma conexão segura e o servidor seguro propriamente dito.
R = ERRADO.
O protocolo HTTPS proporciona uma conexão segura, ou seja, permite transmitir dados de forma criptografada e incompreensível para qualquer hacker. Não existe essa associação de conexão segura com um servidor seguro... HTTPS não tem relação com o servidor estar "seguro" ou não.
Considerando os certificados digitais e os protocolos seguros, julgue o item.
A maior vantagem da arquitetura de segurança HTTPS está na forte associação, por parte dos programas de navegação comerciais, entre uma conexão segura e o servidor seguro propriamente dito.
R = ERRADO.
O protocolo HTTPS proporciona uma conexão segura, ou seja, permite transmitir dados de forma criptografada e incompreensível para qualquer hacker. Não existe essa associação de conexão segura com um servidor seguro... HTTPS não tem relação com o servidor estar "seguro" ou não.
O item está parcialmente correto (portanto a assertiva está errada) , mas merece uma análise mais detalhada.
A arquitetura de segurança HTTPS é uma combinação do protocolo HTTP (Hypertext Transfer Protocol) com o SSL/TLS (Secure Sockets Layer/Transport Layer Security) para proporcionar comunicações seguras na web. Aqui estão algumas vantagens e nuances do HTTPS:
- Confiança na Conexão: A afirmação aborda a percepção de confiança que os usuários têm ao ver "https" na barra de endereços ou o ícone de um cadeado. Isso indica que a conexão entre o navegador do usuário e o servidor é criptografada e, teoricamente, segura.
- Validação do Servidor: Os certificados SSL/TLS não apenas criptografam os dados, mas também oferecem uma forma de validar a identidade do servidor. Certificados validados por organizações (OV) e certificados de validação estendida (EV) passam por processos rigorosos de verificação para confirmar a identidade da entidade por trás do site.
- Prevenção de Ataques Man-in-the-Middle: A criptografia fornecida pelo HTTPS ajuda a proteger contra ataques de interceptação, onde um invasor tenta interceptar e, possivelmente, alterar os dados enquanto eles estão sendo transferidos.
- Integridade dos Dados: O protocolo garante que os dados não sejam alterados (intencionalmente ou acidentalmente) durante a transferência.
No entanto, há uma distinção importante a ser feita: uma conexão segura não significa necessariamente que o site em si é seguro ou confiável. Por exemplo, um site malicioso pode obter um certificado SSL e operar sobre HTTPS, tentando enganar os usuários para que acreditem que estão em um site confiável.
Dito isso, o item sugere que a principal vantagem do HTTPS é a percepção de confiança que ele proporciona. Embora essa percepção de confiança seja uma vantagem significativa, o verdadeiro valor do HTTPS também reside na criptografia, validação e integridade dos dados que ele oferece.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo