話說,平常我們呼吸空氣也順順溜溜的,沒有什么感覺,但要是沒有了空氣,那就沒法愉快的生活了。https對于互聯(lián)網(wǎng)安全的重要性,正如空氣對于我們?nèi)祟惖闹匾砸粯印?/p>
話說,平常我們呼吸空氣也順順溜溜的,沒有什么感覺,但要是沒有了空氣,那就沒法愉快的生活了。https對于互聯(lián)網(wǎng)安全的重要性,正如空氣對于我們?nèi)祟惖闹匾砸粯?。百度全站切換到https之后,我們才可以愉快的搜索,愉快的上網(wǎng)。
問題1:https耗性能嗎?
答案是,握手的時候耗,建好連接之后就不太耗了。按照目前加密強度的計算開銷,
服務(wù)器支撐握手性能會下降6-8倍,但是如果建立好連接之后,服務(wù)器就幾乎可能撐住打滿網(wǎng)卡的https流量了。所以連接復(fù)用率的提升和計算性能的優(yōu)化都是重點。
問題2:劫持有些什么樣的途經(jīng)?
你的電腦,你設(shè)置的
dns,你的瀏覽器,你用的網(wǎng)絡(luò),都有可能被劫持。
簡單和大家介紹下運營商的內(nèi)容劫持是如何進行的,運營商會分析你的網(wǎng)絡(luò)請求,它可以先于
網(wǎng)站回包,也能修改數(shù)據(jù)包的內(nèi)容。所以它可以讓你跳轉(zhuǎn)一次,在網(wǎng)址上加上小尾巴,也能在你訪問的頁面彈出小廣告。感興趣的話,還可以通過這篇文章看看你的電腦如何被lsp劫持的《暗
云木馬》.
問題3:https解決了所有劫持問題嗎?
俗話說有終有始,我們來說一說文章開始說的瀏覽器上的綠色標記。它標志著這個安全連接可信賴的級別。綠色通常是好的,黃色則是說明有些不安全,例如在https的頁面中加載了http的資源,這樣http的資源還是有被劫持的風(fēng)險。
其實客戶端,局域網(wǎng)的風(fēng)險也很大,惡意插件,木馬可以做很多事情,你使用的路由器,DNS也比較脆弱。如果某個大型網(wǎng)站被標記為了紅色,那你就更要小心了(當(dāng)然也可能是某個猴子忘記了續(xù)費替換證書,導(dǎo)致證書過期了),你有可能遭受了
ssl劫持(中間人攻擊的一種),特別是遇到如下圖提示的時候(訪問一些自己簽名的站點也會有類似的提示)。中間人攻擊還有其他種類的,比如代理你的通信讓你退化http,還可以利用注入根證書,可以讓你瀏覽器還是綠色的標記,就問你怕不怕?
還是那句話,沒有絕對的安全,但是我們可以盡量降低風(fēng)險。
https能夠在絕大部分情況下保證互聯(lián)網(wǎng)訪問數(shù)據(jù)傳輸?shù)陌踩?,這是目前我們力所能及的工作。