0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

?這次可能真要和HTTP說(shuō)再見(jiàn)了

dyquk4xk2p3d ? 來(lái)源:良許Linux ? 2023-09-23 10:21 ? 次閱讀

大家好,我是 ConardLi。

就在 8.16 號(hào),Chromium 官方博客宣布了未來(lái)將嘗試將所有的網(wǎng)站協(xié)議默認(rèn)導(dǎo)向 HTTPS (就算用戶(hù)主動(dòng)使用 HTTP 訪(fǎng)問(wèn)也會(huì)如此) ,目前已經(jīng)在 Chrome 115 版本開(kāi)啟了試驗(yàn)。

大家應(yīng)該能感覺(jué)的到,在過(guò)去的幾年中大部分網(wǎng)站都在將 HTTP 協(xié)議轉(zhuǎn)向 HTTPS ,因?yàn)?HTTP 協(xié)議在網(wǎng)絡(luò)上是明文傳輸?shù)?,在網(wǎng)上很容易被劫持或篡改,而 HTTPS 協(xié)議可以保障請(qǐng)求數(shù)據(jù)的加密傳輸。

根據(jù) Chrome 的統(tǒng)計(jì),超過(guò) 90% 的用戶(hù)已經(jīng)開(kāi)始使用 HTTPS 協(xié)議瀏覽網(wǎng)站。

各大平臺(tái)使用 HTTPS 協(xié)議的占比:

c459bce4-59b5-11ee-939d-92fbcf53809c.png

使用 HTTPS 協(xié)議瀏覽時(shí)間占比:

c45df35e-59b5-11ee-939d-92fbcf53809c.png

排名前 100 的網(wǎng)站默認(rèn)啟用 HTTPS 協(xié)議,以及支持 HTTPS 協(xié)議的網(wǎng)站數(shù)量:

c4695d8e-59b5-11ee-939d-92fbcf53809c.png

這意味著,當(dāng)前大多數(shù)的網(wǎng)站流量都經(jīng)過(guò)了加密和身份驗(yàn)證,可以免受一些黑客的網(wǎng)絡(luò)攻擊。但是,現(xiàn)在仍有 5-10% 的流量頑固地保留在 HTTP 上,從而讓攻擊者能夠竊聽(tīng)或更改這些請(qǐng)求的數(shù)據(jù)。

當(dāng)與網(wǎng)站的連接不安全時(shí),Chrome 會(huì)在地址欄中顯示警告,但這是遠(yuǎn)遠(yuǎn)不夠的,很多人都不會(huì)注意到,而且就算注意到可能數(shù)據(jù)已經(jīng)被攻擊過(guò)了。

c4709d06-59b5-11ee-939d-92fbcf53809c.png

一個(gè)好的網(wǎng)絡(luò)環(huán)境應(yīng)該是默認(rèn)安全的,HTTPS 優(yōu)先模式可以讓 Chrome 能夠在不安全地連接到網(wǎng)站之前獲得我們的明確許可,從而兌現(xiàn)這一承諾。

Chrome 的目標(biāo)是最終默認(rèn)為每個(gè)用戶(hù)都啟用這個(gè)模式。雖然很多網(wǎng)站可能還沒(méi)有準(zhǔn)備好默認(rèn)啟用 HTTPS 優(yōu)先模式(比如網(wǎng)站如果沒(méi)有正確配置 TLS 證書(shū),使用 HTTPS 訪(fǎng)問(wèn)直接就掛掉了),所以下面 Chrome 將會(huì)啟用幾個(gè)過(guò)渡能力。

HTTPS 自動(dòng)升級(jí)

Chrome 會(huì)自動(dòng)將所有 http:// 協(xié)議的訪(fǎng)問(wèn)默認(rèn)升級(jí)為 https://,即使我們明確使用了 http:// 協(xié)議去訪(fǎng)問(wèn)網(wǎng)站。

這其實(shí)和 HSTS(一個(gè) HTTP Header :Strict-Transport-Security ,會(huì)講所有的 HTTP 流量默認(rèn)轉(zhuǎn)向 HTTPS) 的原理非常相似,你可以理解成給所有的網(wǎng)站都默認(rèn)加了 HSTS 。

c47aeaae-59b5-11ee-939d-92fbcf53809c.png

但它比 HSTS 更友好一點(diǎn),Chrome 會(huì)檢測(cè)這些默認(rèn)的升級(jí)是不是會(huì)失敗(例如,由于網(wǎng)站提供了無(wú)效的證書(shū)或返回 HTTP 404),然后自動(dòng)回退到 http://。這個(gè)更改可以確保 Chrome 僅在 HTTPS 確實(shí)不可用時(shí)才使用不安全的 HTTP,而不是因?yàn)槲覀凕c(diǎn)擊了過(guò)時(shí)的不安全鏈接。目前 Chrome 115 版本正在試驗(yàn)這一更改,并且努力標(biāo)準(zhǔn)化整個(gè)網(wǎng)絡(luò)的行為,可能很快就會(huì)對(duì)所有網(wǎng)站默認(rèn)開(kāi)啟了。

雖然這個(gè)更改也沒(méi)有辦法完全防范主動(dòng)的網(wǎng)絡(luò)攻擊,但它是我們邁向 HTTPS-First 模式的踏腳石,并且可以保護(hù)更多的流量免受被動(dòng)的網(wǎng)絡(luò)竊聽(tīng)和篡改。

不安全下載文件警告

目前,Chrome 已經(jīng)刪除了對(duì)混合下載(HTTPS 協(xié)議的網(wǎng)站下下載 HTTP 的內(nèi)容)的支持。

然后, Chrome 將在通過(guò)不安全的連接下載任何高風(fēng)險(xiǎn)文件之前開(kāi)始顯示警告。下載的文件可能包含繞過(guò) Chrome 沙箱和其他保護(hù)的惡意代碼,當(dāng)發(fā)生不安全的下載時(shí),網(wǎng)絡(luò)攻擊者可能會(huì)危害你的計(jì)算機(jī)。

c48aa1ce-59b5-11ee-939d-92fbcf53809c.png

這個(gè)警告其實(shí)還是告知大家正在承擔(dān)的安全風(fēng)險(xiǎn)。如果你愿意承擔(dān)風(fēng)險(xiǎn),仍然可以下載這個(gè)文件。

在啟用 HTTPS-First 模式之前,Chrome 在不安全下載圖像、音頻視頻等文件時(shí)不會(huì)顯示警告,因?yàn)檫@些文件類(lèi)型相對(duì)安全,不過(guò)預(yù)計(jì)從 9 月中旬這些文件類(lèi)型也會(huì)開(kāi)始警告。

逐步推出 HTTPS-First 模式

因?yàn)檎麄€(gè)網(wǎng)絡(luò)最終的目標(biāo)還是為所有人都啟用 HTTPS-First 模式,但是為了把影響降低到最小,可能先在下面的領(lǐng)域逐步推出:

已注冊(cè) Google 高級(jí)保護(hù)計(jì)劃并登錄 Chrome 的用戶(hù)啟用 HTTPS-First 模式;

即將在隱身模式下默認(rèn)啟用 HTTPS-First 模式;

正在探索為很少使用 HTTP 協(xié)議的部分用戶(hù)自動(dòng)啟用 HTTPS-First 模式;

如果你想馬上享受最安全的網(wǎng)絡(luò)環(huán)境,也可以到 chrome://settings/security 啟用 Always use secure connections 來(lái)啟用 HTTPS-First 模式~

c4924438-59b5-11ee-939d-92fbcf53809c.png

最后

祝愿整個(gè)網(wǎng)絡(luò)環(huán)境中再無(wú) HTTP ! 再無(wú)劫持、篡改、竊聽(tīng) ~

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6756

    瀏覽量

    88614
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    495

    瀏覽量

    30892
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    23401

原文標(biāo)題:?這次可能真要和 HTTP 說(shuō)再見(jiàn)了

文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    [灌水] 岳太陽(yáng)專(zhuān)輯中的主打歌曲《眼淚笑著說(shuō)再見(jiàn)

    MP3連接地址:http://www.langrem3.com/3/mp8/3.mp3專(zhuān)輯視聽(tīng):http://4214122.5sing.com/[img][/img]眼淚笑著說(shuō)再見(jiàn)
    發(fā)表于 06-25 21:04

    指紋傳感器再升級(jí) 要和Home鍵說(shuō)拜拜?

    關(guān)于iPhone8的傳聞中有一項(xiàng)就是Home鍵嵌入屏幕下方,屏幕無(wú)需開(kāi)孔。SynapTIcs旗下可以透過(guò)玻璃或者陶瓷按鍵掃描指紋的傳感器從9月就已經(jīng)開(kāi)始出樣,那么是時(shí)候給我們的手機(jī)Home鍵說(shuō)再見(jiàn)了
    發(fā)表于 12-13 16:05

    Blackberry真要跟實(shí)體鍵盤(pán)說(shuō)再見(jiàn)嗎?

      Research in Motion (RIM)上周于美國(guó)佛羅里達(dá)州奧蘭多市(Orlando, FL.)舉行的BlackBerry World 2012大會(huì)中展示最新的 BlackBerry 10 (BB10)作業(yè)系統(tǒng)。雖然大家很難想像RIM怎么會(huì)讓股價(jià)下跌到
    發(fā)表于 05-08 09:04 ?961次閱讀
    Blackberry<b class='flag-5'>真要</b>跟實(shí)體鍵盤(pán)<b class='flag-5'>說(shuō)</b><b class='flag-5'>再見(jiàn)</b>嗎?

    Android再見(jiàn),Google明年或推新系統(tǒng)

    一直以來(lái)都有傳言稱(chēng)谷歌把Android和Chrome OS融合,進(jìn)而去打造一款代號(hào)為Andromeda的全新操作系統(tǒng),近來(lái)有關(guān)Andromeda消息越來(lái)越多,也許我們就很快就要和Android說(shuō)再見(jiàn)了!
    發(fā)表于 11-17 17:39 ?581次閱讀

    5G尚未商用,2G網(wǎng)絡(luò)就要和大家說(shuō)再見(jiàn)了

    在高清照片、4K視頻、網(wǎng)絡(luò)直播逐漸普及的大環(huán)境下,用戶(hù)對(duì)網(wǎng)絡(luò)的需求將會(huì)越來(lái)越高,我們需要一個(gè)帶寬更高、時(shí)延更低、覆蓋更廣的移動(dòng)網(wǎng)絡(luò),而未來(lái)5G網(wǎng)絡(luò)的帶來(lái)將會(huì)很好地解決這些問(wèn)題。
    發(fā)表于 12-29 09:19 ?514次閱讀

    再見(jiàn)了諾基亞,再見(jiàn)了Lumia!

    相見(jiàn)不如懷念,如果說(shuō)諾基亞是80、90后的青春記憶,那Lumia就是這段青春上的一道刻骨銘心的傷疤。Lumia系列對(duì)于Windows Phone粉來(lái)說(shuō),那不僅僅是一份情懷,更多是對(duì)諾基亞的念念不忘
    發(fā)表于 12-31 03:19 ?1231次閱讀

    蘋(píng)果推iOS 10.3新測(cè)試系統(tǒng) 要和32位應(yīng)用說(shuō)再見(jiàn)了

    此次軟件升級(jí)包括針對(duì)Find My AirPods的支持、CarPlay車(chē)載系統(tǒng)的更新以及加入蘋(píng)果全新文件系統(tǒng),同時(shí)預(yù)示未來(lái)不支持32位應(yīng)用。
    發(fā)表于 02-08 11:02 ?1082次閱讀

    9系顯卡本再見(jiàn) 炫龍新十系顯卡筆記本超實(shí)在

    本,面對(duì)這樣的沖擊,我們真的要和9系顯卡本說(shuō)再見(jiàn)了。那么年初開(kāi)工的你,或者是馬上要進(jìn)入新學(xué)期的你,可以考慮購(gòu)買(mǎi)一款。工作,學(xué)習(xí),特別是游戲都是給力的一款筆記本。
    發(fā)表于 02-09 09:22 ?1096次閱讀

    再見(jiàn)了ZUK,聯(lián)想實(shí)施最后清理,從此再無(wú)ZUK,MOTO絕對(duì)的取而代之!

    最后一步操作,封殺zuk.com的官網(wǎng),這用意不用明說(shuō)已經(jīng)很清楚,已經(jīng)徹底跟大家說(shuō)再見(jiàn)了。不過(guò)讓ZUK用戶(hù)感覺(jué)到有一點(diǎn)點(diǎn)溫暖的可能就是另一家公司做出的舉動(dòng),就是魅族,最新的FlymeOS將支持所有的ZUK機(jī)型,為魅族點(diǎn)個(gè)贊!
    發(fā)表于 07-24 15:08 ?1529次閱讀

    我們將告別iPod的音樂(lè)時(shí)代 但仍然對(duì)這只能聽(tīng)音樂(lè)的設(shè)備戀戀不舍

    當(dāng)蘋(píng)果在2007年發(fā)布iPhone時(shí),iPod的喪鐘其實(shí)就已經(jīng)敲響了。如今10年過(guò)去,蘋(píng)果終于準(zhǔn)備好要和這個(gè)曾經(jīng)稱(chēng)霸音樂(lè)播放器市場(chǎng)的產(chǎn)品線(xiàn)說(shuō)再見(jiàn)了。
    發(fā)表于 08-04 09:43 ?1305次閱讀

    因各種不穩(wěn)定 魅族要和YunOS說(shuō)再見(jiàn)了,魅藍(lán)3將轉(zhuǎn)安卓底層

    魅藍(lán)3的用戶(hù)可惜小喜一會(huì)了,終于能夠擺脫YunOS不用他了,看來(lái),阿里有點(diǎn)傷心啊,之前說(shuō)好的一起久久呢?就這么沒(méi)了? 唉,沒(méi)辦法,誰(shuí)讓YunOS之前讓用戶(hù)留下了這么不好的印象呢?安卓依舊是目前除IOS之外的首選系統(tǒng),大家同意吧?
    發(fā)表于 08-07 08:57 ?5882次閱讀

    英偉達(dá)要和挖礦業(yè)務(wù)說(shuō)再見(jiàn)了!英偉達(dá)正式宣布退出加密貨幣業(yè)務(wù)

    簡(jiǎn)單地說(shuō),鑒于當(dāng)前對(duì)加密貨幣的挖礦需求仍處于歷史最高水平,而比特大陸、Canaan和三星等挖礦設(shè)備制造商業(yè)務(wù)仍在加速增長(zhǎng),英偉達(dá)的加密貨幣業(yè)務(wù)的下滑原因不能簡(jiǎn)單歸結(jié)于加密貨幣市場(chǎng)的總體趨勢(shì)。
    的頭像 發(fā)表于 08-24 08:46 ?3477次閱讀

    十年CDMA要說(shuō)再見(jiàn)了

    (最多60個(gè)字) 也就是說(shuō),這次中國(guó)電信是徹底與服役十年CDMA說(shuō)再見(jiàn)了。而目前全球最大的兩個(gè)CDMA運(yùn)營(yíng)商是Verizon和中國(guó)電信,Verizon早就宣布在2019年的最后一天關(guān)閉
    發(fā)表于 04-08 16:28 ?3373次閱讀

    Flash Player徹底地再見(jiàn)了

    對(duì)于Flash Player,大家即將要跟它說(shuō)再見(jiàn)了,因?yàn)锳dobe已經(jīng)表示,要在2021年1月12日對(duì)其進(jìn)行終結(jié)。
    的頭像 發(fā)表于 12-29 09:26 ?1802次閱讀

    該和臭氣熏天的傳統(tǒng)垃圾桶說(shuō)再見(jiàn)了,智慧垃圾分類(lèi)站組網(wǎng)解決方案

    該和臭氣熏天的傳統(tǒng)垃圾桶說(shuō)再見(jiàn)了,智慧垃圾分類(lèi)站組網(wǎng)解決方案
    的頭像 發(fā)表于 02-03 09:38 ?630次閱讀
    該和臭氣熏天的傳統(tǒng)垃圾桶<b class='flag-5'>說(shuō)</b><b class='flag-5'>再見(jiàn)了</b>,智慧垃圾分類(lèi)站組網(wǎng)解決方案