https 网站时代来临?

(By Klint Finley 王大发财/煎蛋网)Heartbleed动摇了人们对互联网安全的信心,但是如果没有这些加密软件,我们生活的世界会变得比现在更加糟糕。也许我们是时候朝新的方向展望——让加密无所不在。

  
  大多数大型网站的加密方式无非两种要么是SSL,要么是TLS,两种安全协议都可以保护用户的密码安全和信用卡信息安全,保证信息在个人用户浏览器和服务器之间传输时的安全。鉴别网站是否使用这两种加密协议,只要看网址开头是不是HTTPS,如果是,说明网站正在使用SSL协议或TLS协议。但是少数网站,例如Facebook和Gmail,会对全站流量使用加密协议,而并非仅仅对密码和支付细节使用。

  包括Google的内部搜索专家Matt Cutts在内的许多安全领域专家认为互联网是时候普及这种全面加密模式了。

  Cutts掌管Google的页面垃圾团队。他帮助公司调试搜索引擎算法,使特定网站的排名高于其它网站。比如加载更快的网站会优先显示,而复制甚至剽窃其它站点文本的网站排名会下降。

  按照Cutts的算法,Google会优先显示HTTPS协议网站。如果Google真的采纳并实施Cutts的方案,无疑会造成一波HTTPS狂潮,因为对于网站来说搜索排名就是一切。

  Cutts对这个方案的利弊决口不谈,但是他说这个方案争议性很大,Google内部也有反对意见。一位Google发言人只是说目前公司不便透露。看来突然变动的可能性十分小。

  摈弃纯文本Internet

  著名的白帽黑客Moxie Marlinspike是前Twitter工程师,在他的职业生涯中他发现了许多协议中的若干个致命BUG,他还提出了解决协议中信任问题和验证问题的替代性方案,他称之为Convergence。他认为,尽可能在所有地方使用HTTPS协议是有利的。

  使用HTTPS时,数据会被编码。理论上只有你和与你交换信息的服务器能够读取信息。

  许多大型网站只在用户登录或涉及到信用卡信息进行购买时才使用HTTPS协议。这种情况从2012年软件开发者Eric Butler放出业余黑客工具FireSheep时开始改变,利用FireSheep用户可以轻松获取共享网络里其他用户的账户——在公共场所提供的Wi-Fi就可以办到。

  Butler也同意更普遍的HTTPS使用会让安全性更高,他指出HTTP协议会让政府或罪犯偷窥到用户的行为。The Intercept的技术工程师Micah Lee指出HTTPS不应该仅仅被用于保护用户密码和其他敏感信息。

  HTTPS并不是简单地对用户电脑和服务器之间传递的信息加密,还会验证用户下载的信息是否来自用户认为的来源——再次声明,是理论上。这是一般HTTP协议无法做到的。

而目前看来中国国内已经有数字证书机构自主研发了该产品,而且已经同了国际的认可,同时在前些天还开了国际CA联盟会议,其中强调了接下来将会停止发布sha1算法的此类数字证书,改换为sha2更加紧密的加密算法。目前沃通还提供了免费试用的证书给予测试。这大大的给我们想尝试对自己站点部署证书后,提供了很好的一个平台。

时间: 2024-10-11 10:18:57

https 网站时代来临?的相关文章

信用卡网购全网计积分时代来临

作为网购达人的您,在各大网站疯狂扫货时,是否经常会遭遇这样的遗憾?--网购虽然可以淘到许多价廉物美的物品,却得不到信用卡积分回馈:即便是部分银行推出的网站联名信用卡,也只能在特定的网站享受信用卡积分. 现在,这种状况正在被改变--记者日前从兴业银行获悉,该行已与北京环境交易所合作发行了业内首款支持全网站交易计积分的信用卡--兴业银行PASS信用卡,该卡在所有网购网站刷卡均可计积分,淘宝.京东.1号店等综合网上购物商城刷卡计积分不在话下,滴滴.快的打车等特定需求网站交易也计积分,且无论是使用"银联

大前端时代来临,我们何去何从?---前端工程师学习指南

 1.大前端时代是什么? 大前端时代是WEB统一的时代,利用html5或者6甚至7,不但可以开发传统的网站,做炫酷的网页动态效果,更可以采用BS架构应用程序.开发手机端web应用.移动端Native应用程序.智能设备(比如可穿戴智能手表,可穿戴智能衣服)等.别告诉我你不知道 iphone watch,以及各种琳琅满目的手机游戏哦. 大前端时代最大的特点在于一次开发,同时适用所有平台.再也不用为一个APP得做安卓和IOS两种模式而忧心啦,大前端已经能做非常多的开发语言[比如java.PHP等]能做

【转】互联网全站HTTPS的时代已经到来

原文地址:http://blog.csdn.net/luocn99/article/details/39777707 前言 我目前正在从事HTTPS方面的性能优化工作.在HTTPS项目的开展过程中明显感觉到目前国内互联网对HTTPS并不是很重视,其实也就是对用户隐私和网络安全不重视.本文从保护用户隐私的角度出发,简单描述现在存在的用户隐私泄露和流量劫持现象,然后进一步说明为什么HTTPS能够保护用户安全以及HTTPS使用过程中需要注意的地方. 国外很多网站包括google,facebook,tw

5G时代来临对云存储的影响

6月6日,工信部向中国电信.中国移动.中国联通.中国广电发放5G商用牌照,中国正式进入5G时代.试想一下,5G时代来临,会对我们生活中的什么产业具有冲击性呢?具备高速率.大容量.低延时等特性的5G网络,除了能改变现有的移动互联网络状态之外,对云存储服务的影响应当是最大的,5G所构筑新型的网络基础设施,为云存储行业发展带来新机遇.什么是云存储?云存储是在云计算概念上延伸和衍生发展出来的一个新的概念,是通过集群应用.网格技术或分布式文件系统等功能,网络中大量各种不同类型的存储设备通过应用软件集合起来

如何过滤HTTPS网站?协议还是域名?

HTTPS已经网站的大趋势,其实就是安全,SSL加密方式还是非常坚固的,世纪初都是银行,金融类网站才用HTTPS,现在google,百度都用上了.很多的路由或者软路由是无法单独禁止HTTPS,或者过滤HTTPS的,这点体现了WFilter产品细节的精致喽. 根据协议禁止HTTPS网站,这个结果是但凡是HTTPS网站都会被禁止. 2.根据HTTPS网站域名禁止,这个功能有点像黑白名单,但是特别针对HTTPS的. 3.这两个方式只是逻辑理解不一样,根据需求配置就可以.理解起来也很简单,WFilet所

如何监听第三方应用程序(SOAP or RESTful 客户端)访问HTTPS网站时的数据?

随着互联网的应用越来越多,在我们的日常开发和调试当中(比如调试SOAP和RESTFul的时候),我们常常需要访问用第三方的工具访问HTTPS的网站,为了简化描述,本文使用IE浏览器访问Google 提供的https://www.googleapis.com/discovery/v1/apis RESTful服务为例,注意这个是基于https协议的访问,如果用第三方的嗅探工具,比如wiresharp,即使我们能把http的数据包抓到,显示出来的内容也是乱码,因为传送的内容经过了加密,而加密的私钥就

火狐访问所有HTTPS网站显示连接不安全

现象: 访问https网站的时候火狐提示不安全,不让访问,其他浏览器没事 解决方案: 在地址栏键入"about:config" 点击"我了解此风险" 在下方任意位置右键,选择新建布尔值 输入首选项名称为"security.enterprise_roots.enabled"并把值设置为true 重启浏览器,HTTPS网站即可正常访问

阿里巴巴曾鸣:数据时代来临

阿里巴巴集团总参谋长曾鸣 大数据最重要的特征不在大小,而在死活.就企业而言,数据的死活决定一切,从数据的管理到数据的运用,数据必须能活起来,开始跑通迭代,才能产生持续价值. 互联网将快速颠覆众多的传统行业.这两年,这样的话听多了,多少有些"狼来了",让人逐渐麻木.可是,不经意间,出租车这个再传统不过的行业,一夜间就发生了巨大的变化,互联网究竟怎样细致而深刻地改变世界,逐渐清晰地展现在了我们面前. 今天,打开打车App,以乘客为中心,可以看到,在他的附近有多少辆出租车正在待客:以司机为中

如何用OpenSSL从https网站上导出SSL的CA证书?

我们在访问https的时候,对于有的程序需要提供访问网站的CA证书,这个时候客户端才能访问系统网站,比如使用TIBCO Business Workspace 5 HTTP send request activty 去访问Google API提供的REST 服务的时候,就需要我们提供www.googleapis.com网站的CA证书.一般来说,用两种比较常用的方式,第一种方式是通过浏览器访问这个网站,然后在网站的地址栏的右边有一个锁,可以通过点击这个锁来查看和导入证书,这种方式只适合那种网站可以在