小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

防止SSL劫持的終極方法

 看見就非常 2014-07-03

  眾所周知,我們正處在一個存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種賬號密碼很多時候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來保護(hù)用戶的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無缺,即使能確保本機(jī)安全,也還存在著各種SSL劫持了,令人防不勝防。

  曾經(jīng)發(fā)生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國政府偽造CA證書用于劫持Gmail等。當(dāng)然,還有廣為流傳的CNNIC,雖然并沒有被發(fā)現(xiàn)進(jìn)行過SSL劫持,不過鑒于其之前的所作所為,很多人還是很擔(dān)心某天會針對自己進(jìn)行劫持,而針對單人的劫持比較難以發(fā)現(xiàn)。

  所以很多人為了安全起見,將CNNIC的SSL證書標(biāo)記為不信任,但由此帶來了一些問題,比如中國區(qū)的戰(zhàn)網(wǎng)使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接,中國區(qū)的Windows Azure也使用了CNNIC頒發(fā)的證書導(dǎo)致無法連接等問題。而除了CNNIC,很多人還擔(dān)心很多中級CA機(jī)構(gòu)會以更隱蔽的方式進(jìn)行劫持。

  鑒于存在著這些問題,那么就需要有相應(yīng)的解決方法。筆者在這里介紹一個用于預(yù)防SSL劫持的開源工具,使用中不存在刪除證書的各種問題,也不存在擔(dān)心中級CA機(jī)構(gòu)的問題。此工具的項目地址為: https://github.com/lehui99/scphcp ,依賴于python,安裝python后根據(jù)項目主頁中的問于答進(jìn)行操作即可使用。此項目剛開發(fā)完成,使用中或許會存在一些問題,如發(fā)現(xiàn)問題則歡迎在項目中提Issue,我會盡快進(jìn)行修復(fù)。

  使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預(yù)防。所以訪問重要的網(wǎng)站時需要確保使用的是HTTPS進(jìn)行訪問。

防止SSL劫持的終極方法,再也不用刪除CNNIC啦

  目前使用此工具需要一定的電腦知識,需要會安裝python并設(shè)置環(huán)境變量并編輯配置文件。筆者會在后續(xù)開發(fā)中制作一個簡易使用的exe版給大家,只需持續(xù)關(guān)注項目主頁即可知道何時發(fā)布exe版。

  來源:DavidSky(lehui99 # gmail.com)投稿

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多