Android

Ang mga problema sa HTTPS at SSL na mga tao ay hindi nagsasalita tungkol sa

VIDEO: Babae, hinubaran at binugbog ang kerida ng asawa, sa kalsada!

VIDEO: Babae, hinubaran at binugbog ang kerida ng asawa, sa kalsada!

Talaan ng mga Nilalaman:

Anonim

HTTPS at SSL ay ang mga protocol na ginagamit upang ma-secure ang web. Sa katunayan, gumagamit ang HTTPS ng SSL upang magawa ang mga bagay. Ang buong ideya sa mga protocol na ito ay upang matiyak na walang sinuman ang makakapagtataw sa mahalagang data na naglalakbay sa web. Gayunpaman, ang mga bagay ay hindi tulad ng sa tingin nila, dahil, sa katotohanan, ang SSL ay isang pagkataranta.

Huwag makakuha ng ito pinaikot, sapagkat iyon ay hindi nangangahulugan na ang SSL at HTTPS encryptions ay walang silbi sa mga gumagamit sa web. Ang mga problema sa HTTPS at SSL

Ituro ang ilang mga problema sa HTTPS at SSL

Man sa gitna na pag-atake

Para sa ilang mga kakaibang dahilan, ang Man sa Gitnang pag-atake ay posible pa rin sa SSL. Ang konsepto ay simple; ang mga gumagamit ay dapat na makakonekta sa website ng kanilang bangko sa paglipas ng pampublikong Wi-Fi dahil ang koneksyon ay ligtas, mula ngayon, ang mga attackers ay hindi dapat mahanap ang mga paraan upang mawala.

Ang isang pag-atake sa pamamagitan ng form na ito ay maaaring i-redirect ang user sa isang HTTP website na mukhang katulad sa isang sinigurado, at mula roon, ang mga attacker ay magkakaroon ng mga terminal na naka-set up sa pag-asa ng pagnanakaw ng mahalagang impormasyon.

Napakaraming awtoridad ng sertipiko

Ang isang web browser ay may listahan ng mga awtorisadong sertipiko na built-in. Ang lahat ng mga web browser ay nagtitiwala lamang ng mga sertipiko na inisyu ng mga built-in. Kung dapat bisitahin ng mga gumagamit ang isang website na sinigurado gamit ang SSL, ito ay maglalabas ng isang sertipiko, at ang web browser ay magpapatuloy upang suriin kung ang website ay tiyakin na ang sertipiko ay dinisenyo upang dumating mula sa partikular na pahina.

Narito ang bagay, dahil mayroong kaya maraming mga awtoridad ng sertipiko, ang mga problema sa isang solong sertipiko ay maaaring makaapekto sa lahat.

Mga awtoridad ng sertipiko na nagbigay ng mga pekeng certificate

Hindi maaasahan, ang mga pekeng certificate ay lumabas doon at nagiging sanhi ng mga problema para sa mga gumagamit ng web. At kahit na ang Google at iba pang mga kumpanya ay nahulog huli sa ito sa nakaraan.

Ang gobyerno o iba pa ay may kakayahang gamitin ang pusong sertipiko upang gayahin ang opisyal na pahina ng Google, na posible upang maisagawa ang isang Man sa Middle atake. Sa pagtatanggol nito, inangkin ng ANSSI na ang sertipiko ay nilikha upang maniktik sa sarili nitong mga gumagamit, at sa gayon, ang gobyerno ng Pransya ay walang access dito.

Ang ilang mga sertipiko ay lubos na nabigo minsan

Ayon sa mga pag-aaral na ginawa sa nakaraan, ang ilang mga awtoridad sa sertipiko ay nabigo kapag naghahatid ng mga sertipiko. Nangangahulugan ito, ang ilang mga website ay maaaring hindi nangangailangan ng isang sertipiko, ngunit ang awtoridad ay nagbibigay din nito. Kung ito ay ginagawa sa isang regular na batayan, pagkatapos ay maaari lamang ng imahe kung ano ang iba pang mga pagkakamali na ginawa at ginagawa pa rin.