chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

?這次可能真要和HTTP說再見了

dyquk4xk2p3d ? 來源:良許Linux ? 2023-09-23 10:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是 ConardLi。

就在 8.16 號,Chromium 官方博客宣布了未來將嘗試將所有的網(wǎng)站協(xié)議默認導向 HTTPS (就算用戶主動使用 HTTP 訪問也會如此) ,目前已經(jīng)在 Chrome 115 版本開啟了試驗。

大家應該能感覺的到,在過去的幾年中大部分網(wǎng)站都在將 HTTP 協(xié)議轉向 HTTPS ,因為 HTTP 協(xié)議在網(wǎng)絡上是明文傳輸?shù)?,在網(wǎng)上很容易被劫持或篡改,而 HTTPS 協(xié)議可以保障請求數(shù)據(jù)的加密傳輸。

根據(jù) Chrome 的統(tǒng)計,超過 90% 的用戶已經(jīng)開始使用 HTTPS 協(xié)議瀏覽網(wǎng)站。

各大平臺使用 HTTPS 協(xié)議的占比:

c459bce4-59b5-11ee-939d-92fbcf53809c.png

使用 HTTPS 協(xié)議瀏覽時間占比:

c45df35e-59b5-11ee-939d-92fbcf53809c.png

排名前 100 的網(wǎng)站默認啟用 HTTPS 協(xié)議,以及支持 HTTPS 協(xié)議的網(wǎng)站數(shù)量:

c4695d8e-59b5-11ee-939d-92fbcf53809c.png

這意味著,當前大多數(shù)的網(wǎng)站流量都經(jīng)過了加密和身份驗證,可以免受一些黑客的網(wǎng)絡攻擊。但是,現(xiàn)在仍有 5-10% 的流量頑固地保留在 HTTP 上,從而讓攻擊者能夠竊聽或更改這些請求的數(shù)據(jù)。

當與網(wǎng)站的連接不安全時,Chrome 會在地址欄中顯示警告,但這是遠遠不夠的,很多人都不會注意到,而且就算注意到可能數(shù)據(jù)已經(jīng)被攻擊過了。

c4709d06-59b5-11ee-939d-92fbcf53809c.png

一個好的網(wǎng)絡環(huán)境應該是默認安全的,HTTPS 優(yōu)先模式可以讓 Chrome 能夠在不安全地連接到網(wǎng)站之前獲得我們的明確許可,從而兌現(xiàn)這一承諾。

Chrome 的目標是最終默認為每個用戶都啟用這個模式。雖然很多網(wǎng)站可能還沒有準備好默認啟用 HTTPS 優(yōu)先模式(比如網(wǎng)站如果沒有正確配置 TLS 證書,使用 HTTPS 訪問直接就掛掉了),所以下面 Chrome 將會啟用幾個過渡能力。

HTTPS 自動升級

Chrome 會自動將所有 http:// 協(xié)議的訪問默認升級為 https://,即使我們明確使用了 http:// 協(xié)議去訪問網(wǎng)站。

這其實和 HSTS(一個 HTTP Header :Strict-Transport-Security ,會講所有的 HTTP 流量默認轉向 HTTPS) 的原理非常相似,你可以理解成給所有的網(wǎng)站都默認加了 HSTS 。

c47aeaae-59b5-11ee-939d-92fbcf53809c.png

但它比 HSTS 更友好一點,Chrome 會檢測這些默認的升級是不是會失?。ɡ?,由于網(wǎng)站提供了無效的證書或返回 HTTP 404),然后自動回退到 http://。這個更改可以確保 Chrome 僅在 HTTPS 確實不可用時才使用不安全的 HTTP,而不是因為我們點擊了過時的不安全鏈接。目前 Chrome 115 版本正在試驗這一更改,并且努力標準化整個網(wǎng)絡的行為,可能很快就會對所有網(wǎng)站默認開啟了。

雖然這個更改也沒有辦法完全防范主動的網(wǎng)絡攻擊,但它是我們邁向 HTTPS-First 模式的踏腳石,并且可以保護更多的流量免受被動的網(wǎng)絡竊聽和篡改。

不安全下載文件警告

目前,Chrome 已經(jīng)刪除了對混合下載(HTTPS 協(xié)議的網(wǎng)站下下載 HTTP 的內(nèi)容)的支持。

然后, Chrome 將在通過不安全的連接下載任何高風險文件之前開始顯示警告。下載的文件可能包含繞過 Chrome 沙箱和其他保護的惡意代碼,當發(fā)生不安全的下載時,網(wǎng)絡攻擊者可能會危害你的計算機。

c48aa1ce-59b5-11ee-939d-92fbcf53809c.png

這個警告其實還是告知大家正在承擔的安全風險。如果你愿意承擔風險,仍然可以下載這個文件。

在啟用 HTTPS-First 模式之前,Chrome 在不安全下載圖像、音頻或視頻等文件時不會顯示警告,因為這些文件類型相對安全,不過預計從 9 月中旬這些文件類型也會開始警告。

逐步推出 HTTPS-First 模式

因為整個網(wǎng)絡最終的目標還是為所有人都啟用 HTTPS-First 模式,但是為了把影響降低到最小,可能先在下面的領域逐步推出:

已注冊 Google 高級保護計劃并登錄 Chrome 的用戶啟用 HTTPS-First 模式;

即將在隱身模式下默認啟用 HTTPS-First 模式;

正在探索為很少使用 HTTP 協(xié)議的部分用戶自動啟用 HTTPS-First 模式;

如果你想馬上享受最安全的網(wǎng)絡環(huán)境,也可以到 chrome://settings/security 啟用 Always use secure connections 來啟用 HTTPS-First 模式~

c4924438-59b5-11ee-939d-92fbcf53809c.png

最后

祝愿整個網(wǎng)絡環(huán)境中再無 HTTP ! 再無劫持、篡改、竊聽 ~

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    7335

    瀏覽量

    94776
  • HTTP
    +關注

    關注

    0

    文章

    537

    瀏覽量

    35376
  • 網(wǎng)絡攻擊

    關注

    0

    文章

    332

    瀏覽量

    24639

原文標題:?這次可能真要和 HTTP 說再見了

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    [灌水] 岳太陽專輯中的主打歌曲《眼淚笑著再見

    MP3連接地址:http://www.langrem3.com/3/mp8/3.mp3專輯視聽:http://4214122.5sing.com/[img][/img]眼淚笑著再見
    發(fā)表于 06-25 21:04

    指紋傳感器再升級 要和Home鍵拜拜?

    關于iPhone8的傳聞中有一項就是Home鍵嵌入屏幕下方,屏幕無需開孔。SynapTIcs旗下可以透過玻璃或者陶瓷按鍵掃描指紋的傳感器從9月就已經(jīng)開始出樣,那么是時候給我們的手機Home鍵再見了
    發(fā)表于 12-13 16:05

    Blackberry真要跟實體鍵盤再見嗎?

      Research in Motion (RIM)上周于美國佛羅里達州奧蘭多市(Orlando, FL.)舉行的BlackBerry World 2012大會中展示最新的 BlackBerry 10 (BB10)作業(yè)系統(tǒng)。雖然大家很難想像RIM怎么會讓股價下跌到
    發(fā)表于 05-08 09:04 ?1229次閱讀
    Blackberry<b class='flag-5'>真要</b>跟實體鍵盤<b class='flag-5'>說</b><b class='flag-5'>再見</b>嗎?

    Android再見,Google明年或推新系統(tǒng)

    一直以來都有傳言稱谷歌把Android和Chrome OS融合,進而去打造一款代號為Andromeda的全新操作系統(tǒng),近來有關Andromeda消息越來越多,也許我們就很快就要和Android再見了
    發(fā)表于 11-17 17:39 ?712次閱讀

    5G尚未商用,2G網(wǎng)絡就要和大家再見了

    在高清照片、4K視頻、網(wǎng)絡直播逐漸普及的大環(huán)境下,用戶對網(wǎng)絡的需求將會越來越高,我們需要一個帶寬更高、時延更低、覆蓋更廣的移動網(wǎng)絡,而未來5G網(wǎng)絡的帶來將會很好地解決這些問題。
    發(fā)表于 12-29 09:19 ?739次閱讀

    再見了諾基亞,再見了Lumia!

    相見不如懷念,如果諾基亞是80、90后的青春記憶,那Lumia就是這段青春上的一道刻骨銘心的傷疤。Lumia系列對于Windows Phone粉來說,那不僅僅是一份情懷,更多是對諾基亞的念念不忘
    發(fā)表于 12-31 03:19 ?1390次閱讀

    蘋果推iOS 10.3新測試系統(tǒng) 要和32位應用再見了

    此次軟件升級包括針對Find My AirPods的支持、CarPlay車載系統(tǒng)的更新以及加入蘋果全新文件系統(tǒng),同時預示未來不支持32位應用。
    發(fā)表于 02-08 11:02 ?1246次閱讀

    9系顯卡本再見 炫龍新十系顯卡筆記本超實在

    本,面對這樣的沖擊,我們真的要和9系顯卡本再見了。那么年初開工的你,或者是馬上要進入新學期的你,可以考慮購買一款。工作,學習,特別是游戲都是給力的一款筆記本。
    發(fā)表于 02-09 09:22 ?1740次閱讀

    再見了ZUK,聯(lián)想實施最后清理,從此再無ZUK,MOTO絕對的取而代之!

    最后一步操作,封殺zuk.com的官網(wǎng),這用意不用明說已經(jīng)很清楚,已經(jīng)徹底跟大家再見了。不過讓ZUK用戶感覺到有一點點溫暖的可能就是另一家公司做出的舉動,就是魅族,最新的FlymeOS將支持所有的ZUK機型,為魅族點個贊!
    發(fā)表于 07-24 15:08 ?1764次閱讀

    我們將告別iPod的音樂時代 但仍然對這只能聽音樂的設備戀戀不舍

    當蘋果在2007年發(fā)布iPhone時,iPod的喪鐘其實就已經(jīng)敲響了。如今10年過去,蘋果終于準備好要和這個曾經(jīng)稱霸音樂播放器市場的產(chǎn)品線再見了。
    發(fā)表于 08-04 09:43 ?1675次閱讀

    因各種不穩(wěn)定 魅族要和YunOS再見了,魅藍3將轉安卓底層

    魅藍3的用戶可惜小喜一會了,終于能夠擺脫YunOS不用他了,看來,阿里有點傷心啊,之前好的一起久久呢?就這么沒了? 唉,沒辦法,誰讓YunOS之前讓用戶留下了這么不好的印象呢?安卓依舊是目前除IOS之外的首選系統(tǒng),大家同意吧?
    發(fā)表于 08-07 08:57 ?6144次閱讀

    英偉達要和挖礦業(yè)務再見了!英偉達正式宣布退出加密貨幣業(yè)務

    簡單地,鑒于當前對加密貨幣的挖礦需求仍處于歷史最高水平,而比特大陸、Canaan和三星等挖礦設備制造商業(yè)務仍在加速增長,英偉達的加密貨幣業(yè)務的下滑原因不能簡單歸結于加密貨幣市場的總體趨勢。
    的頭像 發(fā)表于 08-24 08:46 ?3988次閱讀

    十年CDMA要說再見了

    (最多60個字) 也就是,這次中國電信是徹底與服役十年CDMA再見了。而目前全球最大的兩個CDMA運營商是Verizon和中國電信,Verizon早就宣布在2019年的最后一天關閉
    發(fā)表于 04-08 16:28 ?4037次閱讀

    Flash Player徹底地再見了

    對于Flash Player,大家即將要跟它再見了,因為Adobe已經(jīng)表示,要在2021年1月12日對其進行終結。
    的頭像 發(fā)表于 12-29 09:26 ?2414次閱讀

    該和臭氣熏天的傳統(tǒng)垃圾桶再見了,智慧垃圾分類站組網(wǎng)解決方案

    該和臭氣熏天的傳統(tǒng)垃圾桶再見了,智慧垃圾分類站組網(wǎng)解決方案
    的頭像 發(fā)表于 02-03 09:38 ?1434次閱讀
    該和臭氣熏天的傳統(tǒng)垃圾桶<b class='flag-5'>說</b><b class='flag-5'>再見了</b>,智慧垃圾分類站組網(wǎng)解決方案