本帖最後由 Fanolian 於 2020-2-17 15:42 編輯
其實係 SSL 有免費的情況下,https 除左傳輸加密外還有什麼特別?
假 link 都用 https 時,block ht ...
freefdhk 發表於 2020-2-17 03:50


https://zh.wikipedia.org/wiki/Https
HTTPS的主要作用是在不安全的網絡上建立一個安全信道,並可在使用適當的加密套件和伺服器證書可被驗證且可被信任時,對竊聽和中間人攻擊提供合理的防護。

假 link 都用 https 時

你個例子即係自己行入差館俾人打,打死無怨。
中間人攻擊係你想去醫院睇病,會有便衣喺路上伏你。
依家Chrome嘅做法,係指唔俾醫院入面設有警崗,防止你去到醫院入面都照被dup。
   
block http 有咩安全提升?

Chrome唔會完全block哂所有http嘢。只係https網頁入面唔再可以顯示/下載http嘢。
例子:你去高登嘅舊版網頁(https://forumd.hkgolden.com/topics.aspx),會發現URL bar寫住Not secure。咁係因為網頁內仍然會load http://www.hkgolden.com/images/bar.jpg 呢張圖。根據Google個blog post,Chrome 86後就會自動block咗唔load呢張圖。

TOP

回覆 3# onetoend


    好耐之前用過吓,但唔太鍾意

TOP

提示: 作者被禁止或刪除 內容自動屏蔽

TOP

提示: 作者被禁止或刪除 內容自動屏蔽

TOP

之前好似聽到話IE Edge會改用chromium引擎....
但我有思覺失調,不清楚是否真實 ...
skywalker167 發表於 2020-2-14 20:17


已出
https://www.microsoft.com/en-us/edge

只係Edge轉Chromium (Blink)
IE係唔會轉

TOP

最主要係encrypt咗.
美國既NSA/CIA/FBI, 有cert authority 既private key,  (snowden講既) 但其 ...
1q1q1q 發表於 2020-2-19 08:27



    所以 SSL 變了垃圾.  咩網都SSL .
只係唔會UPDATE 既舊騙網先唔會轉做 SSL.
又要取消埋 EV SSL .  

原本都仲有 EV SSL 個 公司名係個 GREEN BAR 只有大公司才會弄的東西.

TOP

USE FF ,IE ??

TOP