为何各大网站启用HTTPS?运营商做了“好事”

真的是好事,不加引号的好事。

你可能没有注意到,用百度搜索时,浏览器地址栏里的 http 已经成为永远的过去时,接棒的是更安全的 https。这家中国最大的搜索引擎,于2015年3月份做出了一个重要的决定——全站强制启用 https 连接。此时距离 Google 做这件事,过去了1年半。

无独有偶。同年10月14日,杭州云栖大会上,阿里巴巴宣布旗下电商平台已实现全站 https。环球网的报道称,“阿里巴巴已经成为全球首家支持全站HTTPS的电商公司。与之形成鲜明反差的是一些电商网站,如京东、亚马逊等仅仅是在登录或交易页面启用了 https。对于用户来说,这种处理方式更像是 隔靴搔痒 。”

细心的朋友可能会发现,2015年末2016年初这段时间,除了百度、阿里,像知乎这样前沿的技术公司也开始转向全站 https 连接——网址前增加了一个小锁样式的图标。对于一般用户来说,这把小锁既熟悉又陌生:熟悉是因为在各大网站的登录和交易页面经常见到,陌生是因为日常访问的大部分网站并不会上锁。

毫无疑问,上锁是为了安全,上锁是未来趋势,上锁的网站更受搜索引擎待见。但是,万万没想到,在国内网络环境中,对安全最大的威胁居然是来自让互联网公司敢怒不敢言的运营商。2015年12月25日,腾讯、小米、360、今日头条、美团大众点评网、微博六家公司发布联合声明,共同呼吁打击流量劫持问题。声明中虽然只敢说“某些机构”劫持流量,但业内人士都知道“某些机构”是谁以及他们有多么大胆地耍流氓。

几乎每一个用户都遇到过,用手机打开的网页被中国移动或联通或电信,强行插入业务订购菜单或非法弹窗广告,哪怕是在微信里打开的页面也在劫难逃。这些莫名其妙的菜单和弹窗广告,不仅严重影响了用户正常的浏览体验,而且让用户感到困惑,担心自己的隐私被正在访问的网站泄露。并不是所有人都知道,实际上这些内容是运营商公然在别人的网站里注入自己的代码才实现的。

业内人士在网络上抱怨,“2015年下半年开始,运营商劫持流量已经到了骇人听闻的地步,难以相信某家全国知名网站的百分之多少流量被劫持,难以相信超过50%的用户投诉电话是因为运营商干的好事。”恐怕更难以置信的是,某运营商将这项业务命名为 ipush 推送广告,明目张胆地招商,吸引广告主。

在知乎问题“为什么 2015 年底各大网站都纷纷用起了 HTTPS?”之下,知乎用户何明科用通俗的语言解释了 http 与 https 的区别,也道出了互联网公司的无奈。

互联网公司好比淘宝商家,运营商好比快递公司,用户好比需要剁手的买家。而且快递公司还是垄断的,全国没几家可以选择。以前用http协议的时候,等于互联网公司给用户寄货,但随便选个包装然后让运营商配送给用户。运营商公司为了自己的利益,把包装拆开,在里面塞满了各种广告。甚至有可能,用户就买本书,结果包装里被运营商塞了整整一箱传单或者小卡片送了过去。甚至可能是下面的这种卡片。

现在开始使用https协议了,互联网公司给用户寄货,不过这次选了一个保险箱给与用户寄货,开箱密码通过另外的渠道告诉用户,然后让运营商给用户配送过去。虽然这样成本高了很多,但是终于安全了。

几名来自一线互联网公司的技术人员,对此有着类似的看法:运营商耍流氓行为越来越严重,是国内各大网站纷纷全面转向 https 技术的最大推动力。这项为保护网站数据安全而生的技术,成为中国互联网公司对运营商威胁网站安全和自身利益的反击。与此同时,技术的成熟和技术实现成本的降低,也在客观上促进了全站 https 技术的普及。

就这样,运营商干了件好事,促使更多大中型互联网公司下决心改造网站架构,修建早就该动工的防御工事,抵御心怀不轨的流氓运营商,也抵御未来可能出现的非法入侵者。

最后告诉大家一个秘密,据说在手机上使用流量上网的时候,搜索一下“被运营商劫持了怎么办”,即可免除运营商强插广告,不少网友表示确实有效。原因呢?或许是因为良心尚存的一些地方运营商,故意留下了这个 bug 吧。

http://www.evtrust.com/symantec/index.html

时间: 2024-10-29 19:11:37

为何各大网站启用HTTPS?运营商做了“好事”的相关文章

上海移动专线和其它电信运营商做对比和比较

上海移动专线介绍: SDH透明传输专线.高带宽传输MSTP专线.DDN数字数据专用电路 (适用于数据传输,各个行业应用包括:连锁机构,医疗行业,集团内网,社保网络等) 1.SDH是透明传输专线,目前使用较多大部分使用2M为多.2M到8M要用协议转换器绑定. 2.高带宽传输一般使用MSTP专线或MPLS VPN给用户的是光纤转以太接口.接入方便扩容平滑 3.低于2M使用DDN,FR或ELAN专线一般是V.35接口. 专线(电路)出租业务是上海移动依托城域网传输资源,为客户提供点对点的数字电路连接服

关于电信运营商大数据应用的一点启发

作者:李福东(易仔阿克)    时间:2014年7月24日 这两天在51CTO上安了个家,写了一篇文章,输入文章标题,很快就被百度搜索识别,而同样的文章在其他几个知名网站的博客上也发表了,但是百度上并没有检索到,可见51CTO在互联网上的活跃度.嗯,为了表示一下我的好心情,索性再写一篇小文,关于电信运营商大数据应用方面的吧. 因为社会分工的不同,大数据势必会分散在不同行业的不同企业之中,比如银行拥有客户的存贷款记录,互联网电子商务公司拥有客户的网购记录,而电信运营商则有客户的通话.手机上网等记录

提速降费大“忽悠” 运营商为何假“慷慨”

真正要不"忽悠",只有挖掘增值付费的可能和新的利润池,运营商才可能实现消费者无限接近于零的资费需求. 文/张书乐 国内三大电信运营商集体提出提速降费"N大举措".然而运营商的"慷慨"并没有换来用户的好评,而是被质疑缺乏诚意,隔靴搔痒.这种巨大的落差,暴露出了什么问题?为此,<中国商报>记者张惠和笔者进行了一番探讨. 笔者以为,在提速降费上的冲突,主要表现为公众长期以来对资费不合理的"积怨",资费长期以来存在地域差别

运营商劫持

catalogue 1. 引言 2. DNS劫持 3. HTTP 劫持 4. 路由软件中植入劫持代码.用户PC本地木马 5. 劫持弹广告检测.防御手段 6. 检测方案 1. 引言 0x1: 原始的 DNS 投毒(DNS劫持) DNS 作为互联网的基础设施之一,起到把域名转换成 IP 地址的作用,比如 www.baidu.com --> 115.239.211.112 .各大运营商通常会以省为单位建设 2-4 台递归(或缓存)DNS 给用户使用,在 PPPoE 拨号时自动配置. 假若用户输错了域名

周鸿祎vs.王建宙:运营商是否已被互联网边缘化?

11月15号,中信书院邀请前中国移动董事长王建宙.<免费><长尾理论>作者克里斯-安德森和我参加其前沿论坛,主题是世界将如何连接.其中,在互联网的冲击下,运营商是否已经被边缘化,管道化是否有未来等问题上我和王总发生了意见分歧.我整理出来我和王总现场的一些观点,分享给诸位. 王建宙: 我们现在的世界已经变成一个可连接的世界,每个人都在考虑在可连接的世界里,我们应该如何生存.这一切的变化来得很快.回顾一下历史,人类经历旧石器时代.新石器时代.铜器时代还经过250万年:而移动通信从198

流量不清零、可转赠,对运营商未必是坏事

这两天围绕流量清零的关注度很高,运营商也在总理表态之后积极推出相关策略,但还是不能让广大用户满意.一方面是用户怨声载道,一方面是运营商的无可奈何,关于流量的问题,或许只有用市场的方式来解决了,而且在互联网公司带来的竞争压力下,运营商也应该有"被砸饭碗不可怕,没自立能力才可怕"的危机感. 现有"流量平台"更似是"营销平台",产品缺乏吸引力 面对移动互联网发展带来的产业冲击,三大运营商也在想办法求变,以顺应移动互联网带来的产业冲击.比如:中国电信主动

“存话费送手机”成历史 运营商创新迫在眉睫

在国内,总是有一些特立独行的模式.明知其不合理,却已经习以为常,比如银行的各种无厘头的服务费,比如猛涨的油价--而在运营商市场中,也有这么一种模式--预存话费送手机,这种早已深深印刻在每位中国消费者心中的固定套路,随着也越来越多用户的抗争,在不久的将来将彻底画上句号.它的退出,有着多方面因素.除了用户的抗争以外,既是国资委的要求,也是运营商反复考虑的结果.在这之后,运营商要做的还有很多. 成本高.风险大 运营商终幡然醒悟 很多人认为运营商之所以会取消"存话费送手机"营销模式,是因为国资

运营商沦为管道的原因分析-- 读《周鸿祎自述:我的互联网方法论》后感

我们公司业长期和4大运营商打交道(移动.电信.联通和广电),产品也主要面向运营商,陪运营商做了很多企业和个人业务产品,我们的有款业务产品,拿下了全国1/3的运营商市场,但该业务一直不温不火,进而导致我们公司的运营商市场也是一直不温不火. 运营商业务拓展不开,也促使了我们公司的艰难的互联网转型.之前我们只是随大流断定"互联网时代,运营商无法开展企业和个人业务,必然开始沦为管道商",最近看了周鸿祎这本书,里面很多话很中肯,那试着从理论(周鸿祎语)和实际(我们的运营商项目经验)来分析一下这个

互联网+风口,运营商怎么做

自从李总理在今年两会提出"互联网+"战略以来,互联网+就成为了全民热词.在互联网+的大趋势下,运营商迎来变革成为必然.然而,"互联网+"是什么?运营商如何站在"互联网+"的风口上顺势而为? 一."降价提速"是对互联网+的实际支持 今年以来,李总理先是在两会提出了"互联网+"战略,随后又吐槽"网络慢.资费贵",并敦促运营商"提网速","降网费".一时