日本一卡精品视频免费丨国产午夜片无码区在线播放丨国产精品成人久久久久久久丨国产亚洲日韩av在线播放不卡丨亚洲日韩av无码

防止SSL劫持的方法介紹

2014/6/30 10:12:17   閱讀:9581    發(fā)布者:9581

眾所周知,我們正處在一個(gè)存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種帳號(hào)密碼很多時(shí)候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來保護(hù)用戶的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無缺,即使能確保本機(jī)安全,也還存在著各種SSL劫持了,令人防不勝防。

曾經(jīng)發(fā)生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國政府偽造CA證書用于劫持Gmail等。當(dāng)然,還有廣為流傳的CNNIC,雖然并沒有被發(fā)現(xiàn)進(jìn)行過SSL劫持,不過鑒于其之前的所作所為,很多人還是很擔(dān)心某天會(huì)針對(duì)自己進(jìn)行劫持,而針對(duì)單人的劫持比較難以發(fā)現(xiàn)。

所以很多人為了安全起見,將CNNIC的SSL證書標(biāo)記為不信任,但由此帶來了一些問題,比如中國區(qū)的戰(zhàn)網(wǎng)使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接,中國區(qū)的Windows Azure也使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接等問題。而除了CNNIC,很多人還擔(dān)心很多中級(jí)CA機(jī)構(gòu)會(huì)以更隱蔽的方式進(jìn)行劫持。

鑒于存在著這些問題,那么就需要有相應(yīng)的解決方法。筆者在這里介紹一個(gè)用于預(yù)防SSL劫持的開源工具,使用中不存在刪除證書的各種問題,也不存在擔(dān)心中級(jí)CA機(jī)構(gòu)的問題。此工具依賴于python,安裝python后根據(jù)項(xiàng)目主頁中的問于答進(jìn)行操作即可使用。此項(xiàng)目剛開發(fā)完成,使用中或許會(huì)存在一些問題,如發(fā)現(xiàn)問題則歡迎在項(xiàng)目中提Issue,我會(huì)盡快進(jìn)行修復(fù)。

使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級(jí)的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預(yù)防。所以訪問重要的網(wǎng)站時(shí)需要確保使用的是HTTPS進(jìn)行訪問。

需要改工具的讀者請(qǐng)關(guān)注此文,后續(xù)工具出臺(tái)第一時(shí)間發(fā)布.

主站蜘蛛池模板: 免费无码一区二区三区a片百度| 国产成人精品日本亚洲第一区| 全部免费毛片在线播放| 精品人妻伦九区久久aaa片69| 精品无码一区二区三区av| 大地资源网第二页免费观看 | 亚洲午夜免费福利视频| 在线视频 91| 国产aⅴ激情无码久久久无码| 99国产精品白浆在线观看免费| jizz国产视频| 激情综合色综合啪啪开心| 91爱国产| 波多野结衣绝顶大高潮| 不卡一区二区视频日本| 欧亚乱熟女一区二区在线| 日韩国产精品一区二区三区| 老男人久久青草av高清| 久久久久久久| 国产成人人人97超碰超爽8| 久久97国产超碰青草| 久久久性色精品国产免费观看| 人妻丰满被色诱中文字幕| 老汉色老汉首页a亚洲| 长篇乱肉合集乱500小说日本| 国精产品999国精产| 5x社区sq未满十八视频在线| 老汉色老汉首页a亚洲| 久久看看| 亚洲精品国产成人| 国产免费a| 国产成人精品777| 91综合色| 国产又大又粗又爽的毛片| 国产精品a久久| 性xxxx欧美老妇胖老太性多毛| 四虎影视久久久免费| 亚洲人成网线在线播放va|