99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

?這次可能真要和HTTP說再見了

dyquk4xk2p3d ? 來源:良許Linux ? 2023-09-23 10:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是 ConardLi。

就在 8.16 號,Chromium 官方博客宣布了未來將嘗試將所有的網(wǎng)站協(xié)議默認(rèn)導(dǎo)向 HTTPS (就算用戶主動使用 HTTP 訪問也會如此) ,目前已經(jīng)在 Chrome 115 版本開啟了試驗。

大家應(yīng)該能感覺的到,在過去的幾年中大部分網(wǎng)站都在將 HTTP 協(xié)議轉(zhuǎn)向 HTTPS ,因為 HTTP 協(xié)議在網(wǎng)絡(luò)上是明文傳輸?shù)模诰W(wǎng)上很容易被劫持或篡改,而 HTTPS 協(xié)議可以保障請求數(shù)據(jù)的加密傳輸。

根據(jù) Chrome 的統(tǒng)計,超過 90% 的用戶已經(jīng)開始使用 HTTPS 協(xié)議瀏覽網(wǎng)站。

各大平臺使用 HTTPS 協(xié)議的占比:

c459bce4-59b5-11ee-939d-92fbcf53809c.png

使用 HTTPS 協(xié)議瀏覽時間占比:

c45df35e-59b5-11ee-939d-92fbcf53809c.png

排名前 100 的網(wǎng)站默認(rèn)啟用 HTTPS 協(xié)議,以及支持 HTTPS 協(xié)議的網(wǎng)站數(shù)量:

c4695d8e-59b5-11ee-939d-92fbcf53809c.png

這意味著,當(dāng)前大多數(shù)的網(wǎng)站流量都經(jīng)過了加密和身份驗證,可以免受一些黑客的網(wǎng)絡(luò)攻擊。但是,現(xiàn)在仍有 5-10% 的流量頑固地保留在 HTTP 上,從而讓攻擊者能夠竊聽或更改這些請求的數(shù)據(jù)。

當(dāng)與網(wǎng)站的連接不安全時,Chrome 會在地址欄中顯示警告,但這是遠(yuǎn)遠(yuǎn)不夠的,很多人都不會注意到,而且就算注意到可能數(shù)據(jù)已經(jīng)被攻擊過了。

c4709d06-59b5-11ee-939d-92fbcf53809c.png

一個好的網(wǎng)絡(luò)環(huán)境應(yīng)該是默認(rèn)安全的,HTTPS 優(yōu)先模式可以讓 Chrome 能夠在不安全地連接到網(wǎng)站之前獲得我們的明確許可,從而兌現(xiàn)這一承諾。

Chrome 的目標(biāo)是最終默認(rèn)為每個用戶都啟用這個模式。雖然很多網(wǎng)站可能還沒有準(zhǔn)備好默認(rèn)啟用 HTTPS 優(yōu)先模式(比如網(wǎng)站如果沒有正確配置 TLS 證書,使用 HTTPS 訪問直接就掛掉了),所以下面 Chrome 將會啟用幾個過渡能力。

HTTPS 自動升級

Chrome 會自動將所有 http:// 協(xié)議的訪問默認(rèn)升級為 https://,即使我們明確使用了 http:// 協(xié)議去訪問網(wǎng)站。

這其實和 HSTS(一個 HTTP Header :Strict-Transport-Security ,會講所有的 HTTP 流量默認(rèn)轉(zhuǎn)向 HTTPS) 的原理非常相似,你可以理解成給所有的網(wǎng)站都默認(rèn)加了 HSTS 。

c47aeaae-59b5-11ee-939d-92fbcf53809c.png

但它比 HSTS 更友好一點,Chrome 會檢測這些默認(rèn)的升級是不是會失敗(例如,由于網(wǎng)站提供了無效的證書或返回 HTTP 404),然后自動回退到 http://。這個更改可以確保 Chrome 僅在 HTTPS 確實不可用時才使用不安全的 HTTP,而不是因為我們點擊了過時的不安全鏈接。目前 Chrome 115 版本正在試驗這一更改,并且努力標(biāo)準(zhǔn)化整個網(wǎng)絡(luò)的行為,可能很快就會對所有網(wǎng)站默認(rèn)開啟了。

雖然這個更改也沒有辦法完全防范主動的網(wǎng)絡(luò)攻擊,但它是我們邁向 HTTPS-First 模式的踏腳石,并且可以保護(hù)更多的流量免受被動的網(wǎng)絡(luò)竊聽和篡改。

不安全下載文件警告

目前,Chrome 已經(jīng)刪除了對混合下載(HTTPS 協(xié)議的網(wǎng)站下下載 HTTP 的內(nèi)容)的支持。

然后, Chrome 將在通過不安全的連接下載任何高風(fēng)險文件之前開始顯示警告。下載的文件可能包含繞過 Chrome 沙箱和其他保護(hù)的惡意代碼,當(dāng)發(fā)生不安全的下載時,網(wǎng)絡(luò)攻擊者可能會危害你的計算機(jī)。

c48aa1ce-59b5-11ee-939d-92fbcf53809c.png

這個警告其實還是告知大家正在承擔(dān)的安全風(fēng)險。如果你愿意承擔(dān)風(fēng)險,仍然可以下載這個文件。

在啟用 HTTPS-First 模式之前,Chrome 在不安全下載圖像、音頻視頻等文件時不會顯示警告,因為這些文件類型相對安全,不過預(yù)計從 9 月中旬這些文件類型也會開始警告。

逐步推出 HTTPS-First 模式

因為整個網(wǎng)絡(luò)最終的目標(biāo)還是為所有人都啟用 HTTPS-First 模式,但是為了把影響降低到最小,可能先在下面的領(lǐng)域逐步推出:

已注冊 Google 高級保護(hù)計劃并登錄 Chrome 的用戶啟用 HTTPS-First 模式;

即將在隱身模式下默認(rèn)啟用 HTTPS-First 模式;

正在探索為很少使用 HTTP 協(xié)議的部分用戶自動啟用 HTTPS-First 模式;

如果你想馬上享受最安全的網(wǎng)絡(luò)環(huán)境,也可以到 chrome://settings/security 啟用 Always use secure connections 來啟用 HTTPS-First 模式~

c4924438-59b5-11ee-939d-92fbcf53809c.png

最后

祝愿整個網(wǎng)絡(luò)環(huán)境中再無 HTTP ! 再無劫持、篡改、竊聽 ~

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7256

    瀏覽量

    91910
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    525

    瀏覽量

    33540
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23865

原文標(biāo)題:?這次可能真要和 HTTP 說再見了

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    [灌水] 岳太陽專輯中的主打歌曲《眼淚笑著再見

    MP3連接地址:http://www.langrem3.com/3/mp8/3.mp3專輯視聽:http://4214122.5sing.com/[img][/img]眼淚笑著再見
    發(fā)表于 06-25 21:04

    指紋傳感器再升級 要和Home鍵拜拜?

    關(guān)于iPhone8的傳聞中有一項就是Home鍵嵌入屏幕下方,屏幕無需開孔。SynapTIcs旗下可以透過玻璃或者陶瓷按鍵掃描指紋的傳感器從9月就已經(jīng)開始出樣,那么是時候給我們的手機(jī)Home鍵再見了
    發(fā)表于 12-13 16:05

    Blackberry真要跟實體鍵盤再見嗎?

      Research in Motion (RIM)上周于美國佛羅里達(dá)州奧蘭多市(Orlando, FL.)舉行的BlackBerry World 2012大會中展示最新的 BlackBerry 10 (BB10)作業(yè)系統(tǒng)。雖然大家很難想像RIM怎么會讓股價下跌到
    發(fā)表于 05-08 09:04 ?1089次閱讀
    Blackberry<b class='flag-5'>真要</b>跟實體鍵盤<b class='flag-5'>說</b><b class='flag-5'>再見</b>嗎?

    Android再見,Google明年或推新系統(tǒng)

    一直以來都有傳言稱谷歌把Android和Chrome OS融合,進(jìn)而去打造一款代號為Andromeda的全新操作系統(tǒng),近來有關(guān)Andromeda消息越來越多,也許我們就很快就要和Android再見了!
    發(fā)表于 11-17 17:39 ?637次閱讀

    5G尚未商用,2G網(wǎng)絡(luò)就要和大家再見了?

    在高清照片、4K視頻、網(wǎng)絡(luò)直播逐漸普及的大環(huán)境下,用戶對網(wǎng)絡(luò)的需求將會越來越高,我們需要一個帶寬更高、時延更低、覆蓋更廣的移動網(wǎng)絡(luò),而未來5G網(wǎng)絡(luò)的帶來將會很好地解決這些問題。
    發(fā)表于 12-29 09:19 ?635次閱讀

    再見了諾基亞,再見了Lumia!

    相見不如懷念,如果諾基亞是80、90后的青春記憶,那Lumia就是這段青春上的一道刻骨銘心的傷疤。Lumia系列對于Windows Phone粉來說,那不僅僅是一份情懷,更多是對諾基亞的念念不忘
    發(fā)表于 12-31 03:19 ?1307次閱讀

    蘋果推iOS 10.3新測試系統(tǒng) 要和32位應(yīng)用再見了

    此次軟件升級包括針對Find My AirPods的支持、CarPlay車載系統(tǒng)的更新以及加入蘋果全新文件系統(tǒng),同時預(yù)示未來不支持32位應(yīng)用。
    發(fā)表于 02-08 11:02 ?1162次閱讀

    9系顯卡本再見 炫龍新十系顯卡筆記本超實在

    本,面對這樣的沖擊,我們真的要和9系顯卡本再見了。那么年初開工的你,或者是馬上要進(jìn)入新學(xué)期的你,可以考慮購買一款。工作,學(xué)習(xí),特別是游戲都是給力的一款筆記本。
    發(fā)表于 02-09 09:22 ?1477次閱讀

    再見了ZUK,聯(lián)想實施最后清理,從此再無ZUK,MOTO絕對的取而代之!

    最后一步操作,封殺zuk.com的官網(wǎng),這用意不用明說已經(jīng)很清楚,已經(jīng)徹底跟大家再見了。不過讓ZUK用戶感覺到有一點點溫暖的可能就是另一家公司做出的舉動,就是魅族,最新的FlymeOS將支持所有的ZUK機(jī)型,為魅族點個贊!
    發(fā)表于 07-24 15:08 ?1660次閱讀

    我們將告別iPod的音樂時代 但仍然對這只能聽音樂的設(shè)備戀戀不舍

    當(dāng)蘋果在2007年發(fā)布iPhone時,iPod的喪鐘其實就已經(jīng)敲響了。如今10年過去,蘋果終于準(zhǔn)備好要和這個曾經(jīng)稱霸音樂播放器市場的產(chǎn)品線再見了。
    發(fā)表于 08-04 09:43 ?1425次閱讀

    因各種不穩(wěn)定 魅族要和YunOS再見了,魅藍(lán)3將轉(zhuǎn)安卓底層

    魅藍(lán)3的用戶可惜小喜一會了,終于能夠擺脫YunOS不用他了,看來,阿里有點傷心啊,之前好的一起久久呢?就這么沒了? 唉,沒辦法,誰讓YunOS之前讓用戶留下了這么不好的印象呢?安卓依舊是目前除IOS之外的首選系統(tǒng),大家同意吧?
    發(fā)表于 08-07 08:57 ?6019次閱讀

    英偉達(dá)要和挖礦業(yè)務(wù)再見了!英偉達(dá)正式宣布退出加密貨幣業(yè)務(wù)

    簡單地,鑒于當(dāng)前對加密貨幣的挖礦需求仍處于歷史最高水平,而比特大陸、Canaan和三星等挖礦設(shè)備制造商業(yè)務(wù)仍在加速增長,英偉達(dá)的加密貨幣業(yè)務(wù)的下滑原因不能簡單歸結(jié)于加密貨幣市場的總體趨勢。
    的頭像 發(fā)表于 08-24 08:46 ?3728次閱讀

    十年CDMA要說再見了!

    (最多60個字) 也就是這次中國電信是徹底與服役十年CDMA再見了。而目前全球最大的兩個CDMA運(yùn)營商是Verizon和中國電信,Verizon早就宣布在2019年的最后一天關(guān)閉
    發(fā)表于 04-08 16:28 ?3792次閱讀

    Flash Player徹底地再見了

    對于Flash Player,大家即將要跟它再見了,因為Adobe已經(jīng)表示,要在2021年1月12日對其進(jìn)行終結(jié)。
    的頭像 發(fā)表于 12-29 09:26 ?2102次閱讀

    該和臭氣熏天的傳統(tǒng)垃圾桶再見了,智慧垃圾分類站組網(wǎng)解決方案

    該和臭氣熏天的傳統(tǒng)垃圾桶再見了,智慧垃圾分類站組網(wǎng)解決方案
    的頭像 發(fā)表于 02-03 09:38 ?1000次閱讀
    該和臭氣熏天的傳統(tǒng)垃圾桶<b class='flag-5'>說</b><b class='flag-5'>再見了</b>,智慧垃圾分類站組網(wǎng)解決方案