午夜大片爽爽爽免费影院丨色综合色综合久久综合频道88丨日韩人妻无码中文字幕视频丨一本无码久本草在线中文字幕dvd丨国产午夜亚洲精品国产成人

防止SSL劫持的方法介紹

2014/6/30 10:12:17   閱讀:9580    發(fā)布者:9580

眾所周知,我們正處在一個存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種帳號密碼很多時候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來保護(hù)用戶的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無缺,即使能確保本機(jī)安全,也還存在著各種SSL劫持了,令人防不勝防。

曾經(jīng)發(fā)生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國政府偽造CA證書用于劫持Gmail等。當(dāng)然,還有廣為流傳的CNNIC,雖然并沒有被發(fā)現(xiàn)進(jìn)行過SSL劫持,不過鑒于其之前的所作所為,很多人還是很擔(dān)心某天會針對自己進(jìn)行劫持,而針對單人的劫持比較難以發(fā)現(xiàn)。

所以很多人為了安全起見,將CNNIC的SSL證書標(biāo)記為不信任,但由此帶來了一些問題,比如中國區(qū)的戰(zhàn)網(wǎng)使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接,中國區(qū)的Windows Azure也使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接等問題。而除了CNNIC,很多人還擔(dān)心很多中級CA機(jī)構(gòu)會以更隱蔽的方式進(jìn)行劫持。

鑒于存在著這些問題,那么就需要有相應(yīng)的解決方法。筆者在這里介紹一個用于預(yù)防SSL劫持的開源工具,使用中不存在刪除證書的各種問題,也不存在擔(dān)心中級CA機(jī)構(gòu)的問題。此工具依賴于python,安裝python后根據(jù)項(xiàng)目主頁中的問于答進(jìn)行操作即可使用。此項(xiàng)目剛開發(fā)完成,使用中或許會存在一些問題,如發(fā)現(xiàn)問題則歡迎在項(xiàng)目中提Issue,我會盡快進(jìn)行修復(fù)。

使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預(yù)防。所以訪問重要的網(wǎng)站時需要確保使用的是HTTPS進(jìn)行訪問。

需要改工具的讀者請關(guān)注此文,后續(xù)工具出臺第一時間發(fā)布.

主站蜘蛛池模板: 国产又黄又硬又湿又黄的| 国产亚洲精品久久久久久入口| 亚洲人成色99999在线观看| 国产成人亚洲综合网站| 老司机亚洲精品影院无码| 粗大挺进尤物人妻中文字幕| 国产乱子伦午夜精品视频| 婷婷久久综合九色综合88| 国产精品人人做人人爽| 国产日产欧产精品推荐| 欧洲熟妇色xxxx欧美老妇多毛图片| 成人天堂婷婷青青视频在线观看| 国产美女遭强高潮开双腿| 美女脱了内裤张开腿让男人桶网站| 国内极度色诱视频网站| 性欧美丰满熟妇xxxx性| 99国产精品久久久蜜芽| 免费人成网站在线视频| 精品无码久久久久久久久| 国模吧双双大尺度炮交gogo| 色噜噜av男人的天堂| 天堂√最新版中文在线地址| 日本乱人伦aⅴ精品潮喷| 后入到高潮免费观看| 人与性动交aaaabbbb| 国产老太一性一交一乱| 亚洲精品美女久久7777777| 日韩网红少妇无码视频香港| 亚洲最新一卡二卡三卡| 亚洲 欧美 日韩 国产 丝袜 | 久久人人爽人人爽人人片av高清| √8天堂资源地址中文在线| 久久精品aⅴ无码中文字字幕蜜桃| 午夜一区欧美二区高清三区| 国产xxxx99真实实拍| 女人18毛片水真多免费看| 性色a∨人人爽网站hdkp885| 国模杨依粉嫩蝴蝶150p| 熟女丝袜潮喷内裤视频网站| 97精品久久久大香线焦| 国产熟妇另类久久久久婷婷|