Android

Problemer med HTTPS og SSL folk taler ikke om

Is Meat Bad for You? Is Meat Unhealthy?

Is Meat Bad for You? Is Meat Unhealthy?

Indholdsfortegnelse:

Anonim

HTTPS og SSL er de protokoller, der bruges til at sikre internettet. Faktisk bruger HTTPS SSL til at få tingene gjort. Hele ideen med disse protokoller er at sikre, at ingen kan aflytte vigtige data, der rejser over nettet. Tingene er dog ikke som de synes, for SSL er i virkeligheden en forvirring.

Få det ikke vred, for det betyder ikke, at SSL- og HTTPS-krypteringerne er ubrugelige for brugere på internettet. De har deres problemer, men begge er meget bedre end HTTP på alle mulige måder.

Problemer med HTTPS og SSL

Lad os påpege et par problemer med HTTPS og SSL

Mand i mellemangrebene

For Nogle ulige årsager, Man i Mellemangrebene er stadig muligt med SSL. Konceptet er enkelt; Brugere skal kunne oprette forbindelse til deres banks hjemmeside via offentlig Wi-Fi, fordi forbindelsen er sikker. Hermed skal angriberne ikke finde midlerne til at glide igennem.

Et angreb via denne formular kan omdirigere brugeren til en HTTP-hjemmeside der ligner en sikret en, og derfra ville angriberne have terminaler oprettet i håb om at stjæle værdifulde oplysninger.

For mange certificeringsmyndigheder

Din webbrowser har en liste over certifikatmyndigheder indbygget. Alle webbrowsere tillader kun certifikater udstedt af dem, der er indbygget. Skulle brugerne besøge et websted sikret ved hjælp af SSL, vil det udstede et certifikat, og browseren fortsætter for at kontrollere, om hjemmesiden skal sikre sig, at certifikatet er designet til at komme fra den pågældende side.

Her er sagen, fordi der er så mange certifikatmyndigheder kan problemer med et enkelt certifikat påvirke alle. Det er aldrig godt, og hidtil er der ikke meget webmastere kan gøre ved det.

Certifikatmyndigheder udsteder falske certifikater

Uheldigvis er falske certifikater derude og forårsager problemer for webbrugere. Og selv Google og andre virksomheder er tidligere blevet byttet til det.

Regeringen eller andre havde evnen til at bruge dette skurkbevis for at efterligne den officielle Google-side, hvilket ville gøre det muligt at udføre en mand i midten angrebet. ANSSI hævdede i sit forsvar, at certifikatet blev oprettet for at spionere på egne brugere, og som sådan havde den franske regering ikke adgang til det.

Nogle certifikater har til tider svigtet til tider

Ifølge undersøgelser udført i fortiden, har nogle certifikatmyndigheder mislykket, når de leverer certifikater. Det betyder, at nogle websites måske ikke kræver et certifikat, men autoriteten leverer det alligevel. Hvis dette sker regelmæssigt, kan man kun se hvilke andre fejl der er lavet og stadig gøres.