Android

Problemele cu HTTPS și persoanele care nu vorbesc despre SSL nu vorbesc despre

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:

Cuprins:

Anonim

HTTPS și SSL sunt protocoalele folosite pentru securizarea webului. De fapt, HTTPS folosește SSL pentru a face lucrurile. Întreaga idee cu aceste protocoale este să vă asigurați că nimeni nu poate ascultă date importante care călătoresc pe internet. Cu toate acestea, lucrurile nu sunt așa cum se pare, deoarece, în realitate, SSL este o muddle.

Nu-l răsuciți, pentru că nu înseamnă că criptarea SSL și HTTPS este inutilă pentru utilizatorii de pe web. Ei au probleme, dar ambele sunt mult mai bune decât HTTP în orice mod posibil.

Probleme cu HTTPS și SSL

Să arătăm câteva probleme cu HTTPS și SSL

Omul în atacurile de mijloc

Pentru un motiv ciudat, oamenii în atacurile de la mijloc sunt încă posibile cu SSL. Conceptul este simplu; utilizatorii ar trebui să poată să se conecteze la site-ul băncii prin Wi-Fi public, deoarece conexiunea este securizată, iar atacatorii nu ar trebui să găsească mijloacele de alunecare.

Un atac prin acest formular ar putea redirecționa utilizatorul către un site HTTP care arată asemănător cu cel securizat, iar de acolo atacatorii ar avea terminale create în speranța că vor fura informații valoroase.

Prea multe autorități de certificare

Browserul dvs. web are o listă de autorități de certificare încorporate. Toate browserele web au încredere doar în certificatele emise de cele încorporate. În cazul în care utilizatorii accesează un site securizat folosind SSL, ar emite un certificat, iar browserul web va continua să verifice dacă site-ul web va asigura că certificatul a fost proiectat să vină de la respectiva pagină.

Iată ce este, pentru că există atât de multe autorități de certificare, problemele cu un singur certificat ar putea afecta toate. Acest lucru nu este niciodată bun și, până în prezent, nu există mulți webmasteri care pot face acest lucru.

Autoritățile care eliberează certificatele false

Certificatele false sunt necostisitoare și cauzează probleme pentru utilizatorii web. Și chiar Google și alte companii au căzut pradă în trecut.

Guvernul sau alții au avut capacitatea de a folosi acest certificat necinstit pentru a se îmbrăca în pagina oficială Google, ceea ce ar face posibilă efectuarea unui atac în mijlocul omului. În apărarea sa, ANSSI a susținut că certificatul a fost creat pentru a spiona propriii utilizatori și, ca atare, guvernul francez nu a avut acces la acesta.

Unele certificate au eșuat, uneori, uneori

Conform studiilor efectuate în trecut, unele autorități de certificare au eșuat la livrarea certificatelor. Acest lucru înseamnă că unele site-uri web ar putea să nu necesite un certificat, dar autoritatea le oferă oricum. Dacă acest lucru se face în mod regulat, atunci se poate imagina doar ce alte greșeli au fost făcute și sunt încă făcute.