国产麻豆一区二区精彩视频-国产麻豆一区精品视频-国产麻豆一区在线-国产毛a片久久久久无码-国产毛片av一区二区三区网站-国产毛片精品av一区二区

防止SSL劫持的方法介紹

2014/6/30 10:12:17   閱讀:9493    發布者:9493

眾所周知,我們正處在一個存在著各種詐騙、劫持的網絡年代,我們的各種帳號密碼很多時候都能很容易地被黑客竊取。由此很多網站使用HTTPS來保護用戶的信息不被竊取。而HTTPS本身所使用的SSL協議也并不是完美無缺,即使能確保本機安全,也還存在著各種SSL劫持了,令人防不勝防。

曾經發生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國政府偽造CA證書用于劫持Gmail等。當然,還有廣為流傳的CNNIC,雖然并沒有被發現進行過SSL劫持,不過鑒于其之前的所作所為,很多人還是很擔心某天會針對自己進行劫持,而針對單人的劫持比較難以發現。

所以很多人為了安全起見,將CNNIC的SSL證書標記為不信任,但由此帶來了一些問題,比如中國區的戰網使用了CNNIC頒發的證書導致無法連接,中國區的Windows Azure也使用了CNNIC頒發的證書導致無法連接等問題。而除了CNNIC,很多人還擔心很多中級CA機構會以更隱蔽的方式進行劫持。

鑒于存在著這些問題,那么就需要有相應的解決方法。筆者在這里介紹一個用于預防SSL劫持的開源工具,使用中不存在刪除證書的各種問題,也不存在擔心中級CA機構的問題。此工具依賴于python,安裝python后根據項目主頁中的問于答進行操作即可使用。此項目剛開發完成,使用中或許會存在一些問題,如發現問題則歡迎在項目中提Issue,我會盡快進行修復。

使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預防。所以訪問重要的網站時需要確保使用的是HTTPS進行訪問。

需要改工具的讀者請關注此文,后續工具出臺第一時間發布.

主站蜘蛛池模板: 日韩爽爽爽视频免费播放 | 国产青草视频在线观看 | 色宅男av66 | 精品人妻一区二区三区浪潮在线 | 国产偷人爽久久久久久老妇app | 国产精品蜜芽在线观看 | 三更饺子1最刺激的一段整集 | 害羞的清纯女神露脸在线视频 | 欧美成人第一页 | 精品视频一区二区三区在线观看 | 亚洲日本欧洲 | 欧美二级毛片免费高清电影 | 国产精品无码永久免费不卡 | 国产一区91| 日本夜夜操| 成年人在线观看视频 | 男女在线免费视频 | 国产精品久久婷婷六月丁香 | 无码人妻精品一区二区三区夜夜嗨 | 国产视频网 | 国产欧美中文字幕 | 日韩在线小视频 | 国产美女视频国产视视频 | 国产精品久久久久久亚洲伦理 | 国产成人亚洲综合a∨婷婷 国产成人亚洲综合青青 | 第一次亲密接触电视剧 | 亚洲精品自产拍在线观看app | 精品久久成人免费第三区 | 精品国产日韩久久亚洲 | 欧美成人免费在线视频 | 91在线免费观看网站 | 国产片欧美片亚洲片久久综合 | 欧美一区二区三区久久综合 | 日本视频播放免费线上观看 | 日韩中文字幕久久久经典网 | 丁香六月婷婷激情 | 97av视频在线播放 | 性色成人网 | 国产在线欧美日韩一区二区 | 黄网站在线免费 | 麻豆精品国产精华精华液好用吗 |