成人免费在线观看视频-国产绿帽子多p交换视频-精品国产一区av-免费xx视频-人妻熟妇乱又伦精品视频中文字幕-特级毛片内射www无码

防止SSL劫持的方法介紹

2014/6/30 10:12:17   閱讀:9552    發(fā)布者:9552

眾所周知,我們正處在一個(gè)存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種帳號(hào)密碼很多時(shí)候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來(lái)保護(hù)用戶(hù)的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無(wú)缺,即使能確保本機(jī)安全,也還存在著各種SSL劫持了,令人防不勝防。

曾經(jīng)發(fā)生過(guò)并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書(shū)、DigiNotar CA被黑客入侵用于偽造SSL證書(shū)、法國(guó)政府偽造CA證書(shū)用于劫持Gmail等。當(dāng)然,還有廣為流傳的CNNIC,雖然并沒(méi)有被發(fā)現(xiàn)進(jìn)行過(guò)SSL劫持,不過(guò)鑒于其之前的所作所為,很多人還是很擔(dān)心某天會(huì)針對(duì)自己進(jìn)行劫持,而針對(duì)單人的劫持比較難以發(fā)現(xiàn)。

所以很多人為了安全起見(jiàn),將CNNIC的SSL證書(shū)標(biāo)記為不信任,但由此帶來(lái)了一些問(wèn)題,比如中國(guó)區(qū)的戰(zhàn)網(wǎng)使用了CNNIC頒發(fā)的證書(shū)導(dǎo)致無(wú)法連接,中國(guó)區(qū)的Windows Azure也使用了CNNIC頒發(fā)的證書(shū)導(dǎo)致無(wú)法連接等問(wèn)題。而除了CNNIC,很多人還擔(dān)心很多中級(jí)CA機(jī)構(gòu)會(huì)以更隱蔽的方式進(jìn)行劫持。

鑒于存在著這些問(wèn)題,那么就需要有相應(yīng)的解決方法。筆者在這里介紹一個(gè)用于預(yù)防SSL劫持的開(kāi)源工具,使用中不存在刪除證書(shū)的各種問(wèn)題,也不存在擔(dān)心中級(jí)CA機(jī)構(gòu)的問(wèn)題。此工具依賴(lài)于python,安裝python后根據(jù)項(xiàng)目主頁(yè)中的問(wèn)于答進(jìn)行操作即可使用。此項(xiàng)目剛開(kāi)發(fā)完成,使用中或許會(huì)存在一些問(wèn)題,如發(fā)現(xiàn)問(wèn)題則歡迎在項(xiàng)目中提Issue,我會(huì)盡快進(jìn)行修復(fù)。

使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級(jí)的RSA加密后的密碼的破解方法》中使用的HTTP劫持無(wú)法預(yù)防。所以訪問(wèn)重要的網(wǎng)站時(shí)需要確保使用的是HTTPS進(jìn)行訪問(wèn)。

需要改工具的讀者請(qǐng)關(guān)注此文,后續(xù)工具出臺(tái)第一時(shí)間發(fā)布.

主站蜘蛛池模板: 99国产欧美另类久久久精品| 国语做受对白xxxxx在线| 久久精品伊人波多野结衣| 亚洲妇熟xxxx妇色黄| 免费无码无遮挡裸体视频| 亚洲精品亚洲人成在线下载| 亚洲国产av无码精品无广告| 自拍偷亚洲产在线观看| 在线观看日韩精品| 波多野结衣av无码| 国产aⅴ无码久久丝袜美腿| 色综合久久网| 欧美精品人| 欧美日韩不卡视频合集 | 亚洲男人av香蕉爽爽爽爽| 国产亚洲精品国产福app| 久久久精品波多野结衣av | 中文字字幕在线中文乱码| 亚欧av无码乱码在线观看性色| 色护士极品影院| 国产亚洲精品久久19p| 成人毛片无码一区二区| 国产亚洲成av人片在线观黄桃| 在线最全导航精品福利av| 亚洲人成电影在线天堂色| 精品一区二区三区在线观看| 婷婷色婷婷深深爱播五月 | 亚洲精品久久久久一区二区三区| 精品无码无人网站免费视频| 成人无码看片在线观看免费| 国产成人久久婷婷精品流白浆| 久久久久亚洲精品天堂| 国产萌白酱喷水视频在线播放| 久久综合给合综合久久| 亚洲欧美在线制服丝袜国产| 免费人成激情视频在线观看冫| 天天爽天天狠久久久综合麻豆| 精品国产乱码久久久久久鸭王1| 亚洲欧美v国产一区二区| 国产在线乱码一区二三区| 久久妇女高潮喷水多|