Рейтинг:3

Назначение файла .wget-hsts в Ubuntu

флаг hm

В моей домашней папке есть файл с именем wget-hsts. Этот файл куда-нибудь отправляет мои данные? Содержимое файла следующее:

# База данных известных хостов HSTS 1.0 для GNU Wget.
# Редактируйте на свой страх и риск.
# <имя хоста> <порт> <вкл. субдомены> <создано> <максимальный возраст>
raw.githubusercontent.com 0 0 1631759053 31536000
github.com 0 1 1631759053 31536000
github-releases.githubusercontent.com 0 0 1631759055 31536000

Почему и как создается этот файл? Это что-то вредное

Рейтинг:5
флаг cn

HTTP Strict Transport Security, HSTS for short, is a mechanism to protect against certain kinds of attacks. HSTS allows web servers to specify that clients should only connect to them with encrypted connections.

Let's look at an example: You use your web browser to go to https://www.some-site.com. Note the https:// protocol prefix, it's an encrypted connection. If the admin of some-site.com has setup HSTS on their server, your webbrowser makes an internal note: "For this domain, only use encrypted connections in the future (until a date specified by the server)". So, if tomorrow you type http://www.some-site.com into your browser (note the unencrypted connection, http://), your browser will automatically "upgrade" to https://www.some-site.com.

As we've seen, your web browser has an internal list with entries like "For domain X, automatically switch to an encrypted connection until date Y". wget can handle HSTS as well, and also automatically "upgrade" connections. But wget has to store the list we've seen above somewhere, and that's what .wget-hsts is for.

According to your .wget-hsts file, you used wget to download something from github.com, for example. The entry was created at the timestamp 1631759053, and it is valid until the timestamp 31536000. HSTS will be applied for connections on any port, and it will be applied for connections to any subdomain of github.com.

флаг hm
Проще говоря, вы имеете в виду, что это безопасно?
флаг cn
@yoMama33 Это не только безопасно, это часть вашей безопасности.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.