网页安全路漫长网站应尽快导入权衡
时间:2021-05-27 23:56:53 来源:北安环保厂家 浏览量:1
最近在站上非常热门的FireFox扩充软件Firesheep,很可能被用来当成黑客工具。该程序的作者表示,之所以设计这个软件,并非用来盗取个人资料,而是想借由这个软件,呼吁各大站重视用户浏览页的安全。
络使用者在媒体的长期教育下,已经知道如何保护自己不被Firesheep这样的软件攻击,或是知道如何安全使用无线络。但对于站管理员来说,目前仍看不到有什么具体的行动让站本身更安全。
在Google络论坛上的Firesheep讨论区中,有大概143则讨论,大部分都是关于技术支持的问题,却从来没有一个站管理者询问如何在站导入TLS或SSL,以让站更安全。
根据AccessNow针对前100大站所做的分析显示,只有一个站正确使用TLS/SSL安全机制,那就是PayPal。也就是说使用者从登入PayPal到完成结帐手续离开的整个过程中,使用者的个人资料都有被加密,有效保障资料的安全。
至于其他站则有可能让你的个人资料暴露在Firesheep的安全威胁下,除非使用者安装其他FireFox的扩充套件像是HTTPS Everywhere或Force TLS。否则将无法保证使用者在浏览每个页时,资料都有被加密不被盗取。
AccessNow的报告中指出,只有Adobe、Hotfile、Mozilla与GoDaddy这些站可以让你手动保护所有的站使用安全。而其他热门站象是Google、Facebook以及YouTube,即使是使用者自行使用安全保护措施,仍无法保证所有的页浏览都是在安全的情况下。
中国自动化学会机器人专业委员会 大部分的热门站,像是搜索引擎百度、维基百科以及不同国家及地区版本的Google,如Google印度及Google香港,都不提供加密链接的保护。以Google为例,如果你在某国家的Google强制使用安全链接,Google将会直接把你导向不加密的Google美国站点。
如果连热门站都无法确保站的安全,那广大的使用者又能做些什么来保护自己呢?AccessNow建议签署请愿书给这些全球前百大热门站的CEO,强调使用者对于络使用安全的渴求,并要求这些站立即在所有页中安装HTTPS。
也许联署请愿的方式并无法获得立即的成效,但仍值得一试。笔者也曾见过在用户因为浏览某些页而被其他Firesheep使用者窃取重要的个人资料后,该站开始导入自动安全连接。也许等到有一天,这样的安全问题扩大,甚至导致站被告的时候,他们就会乖乖的建置站安全措施。
大庆医院牛皮癣北京卵巢炎哪家好成都哪家医院治疗男科好成都不孕不育医院电话朗圣丹媚避孕药能有效避孕吗
上海男科医院

-
恶霸犬怎么训练恶霸犬训练方法及注意事项位置
恶霸犬怎么训练?恶霸犬训练方法及注意事项 16:03 来源:络 作者:络 恶霸犬是一种比较容易...[详细]
2022-06-10
-
恶霸犬多少钱一只恶霸犬价格及挑选方法介绍位置
恶霸犬多少钱一只?恶霸犬价格及挑选方法介绍! 15:54 来源:络 作者:络 恶霸犬是常见的宠...[详细]
2022-06-10
-
恶意伤害爬行动物的美国醉汉位置
“恶意伤害爬行动物”的美国醉汉“恶意伤害爬行动物”的美国醉汉 08:29:47出处:络点击:1462 导读: 美国加州...[详细]
2022-06-10
-
托运狗狗多少钱狗狗托运需要注意的事项位置
托运狗狗多少钱 狗狗托运需要注意的事项托运狗狗多少钱 狗狗托运需要注意的事项托运狗狗多少钱,人们生活水平的提升让很多人都开始喜欢上了旅游...[详细]
2022-06-10
-
打死金毛犬被刑拘为保护主人曾跑开但又跑了位置
打死金毛犬被刑拘 为保护主人曾跑开但又跑了回来原标题:咬死贵宾犬被打死 金毛曾跑开但又跑了回来6月24日早上,广东省佛山市顺德区龙江镇保利上...[详细]
2022-06-10
-
打扮博美犬让它变漂亮位置
打扮博美犬让它变漂亮打扮博美犬让它变漂亮一般来说,要想让博美犬保持干净,维持原有的美丽,那一把刷子、剪刀即可。但是,很多家长并不满足于...[详细]
2022-06-10