网页安全路迢迢 网站应尽快导入SSL/TLS

2010-12-02 09:56:43 来源:  作者:admin 阅读:0 次 收藏到我的QQ书签
最近在网站上非常热门的FireFox扩充软件Firesheep,很可能被用来当成黑客工具。该程序的作者表示,之所以设计这个软件,并非用来盗取个人资料,而是想借由这个软件,呼吁各大网站重视用户浏览网页的安全。

  网络使用者在媒体的长期教育下,已经知道如何保护自己不被Firesheep这样的软件攻击,或是知道如何安全使用无线网络。但对于网站管理员来说,目前仍看不到有什么具体的行动让网站本身更安全。

  在Google网络论坛上的Firesheep讨论区中,有大概143则讨论,大部分都是关于技术支持的问题,却从来没有一个网站管理者询问如何在网站导入TLS或SSL,以让网站更安全。

  根据AccessNow针对前100大网站所做的分析显示,只有一个网站正确使用TLS/SSL安全机制,那就是PayPal。也就是说使用者从登入PayPal到完成结帐手续离开的整个过程中,使用者的个人资料都有被加密,有效保障资料的安全。

  至于其他网站则有可能让你的个人资料暴露在Firesheep的安全威胁下,除非使用者安装其他FireFox的扩充套件像是HTTPS Everywhere或Force TLS。否则将无法保证使用者在浏览每个网页时,资料都有被加密不被盗取。

  AccessNow的报告中指出,只有Adobe、Hotfile、Mozilla与GoDaddy这些网站可以让你手动保护所有的网站使用安全。而其他热门网站象是Google、Facebook以及YouTube,即使是使用者自行使用安全保护措施,仍无法保证所有的网页浏览都是在安全的情况下。

  大部分的热门网站,像是搜索引擎百度、维基百科以及不同国家及地区版本的Google,如Google印度及Google香港,都不提供加密链接的保护。以Google为例,如果你在某国家的Google强制使用安全链接,Google将会直接把你导向不加密的Google美国站点。

  如果连热门网站都无法确保网站的安全,那广大的使用者又能做些什么来保护自己呢?AccessNow建议签署请愿书给这些全球前百大热门网站的CEO,强调使用者对于网络使用安全的渴求,并要求这些网站立即在所有网页中安装HTTPS。

  也许联署请愿的方式并无法获得立即的成效,但仍值得一试。笔者也曾见过在用户因为浏览某些网页而被其他Firesheep使用者窃取重要的个人资料后,该网站开始导入自动安全连接。也许等到有一天,这样的安全问题扩大,甚至导致网站被告的时候,他们就会乖乖的建置网站安全措施。

(0)
(0)
  • 精彩图文 - 最新图文资讯
  • 业界动态 - 相关资讯导读
用户名: 密码:  验证码: 点击我更换图片
 360温馨提示:请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论
  • 相关评论
  • 行业动态 - 编辑最新推荐
  • 技术专题 - 阅读排行
技术论坛 | 客户服务 | 服务项目 | 关于我们 | 站点地图 | 法律声明 | 联系我们 | 汇款帐户
经营性网站
备案信息
北京
广告协会
国际连锁
经营协会
中国
互联网协会
网络110
报警服务
无线互联网
联盟协会
不良信息
举报中心
经营性网站
备案信息
Copyright(C)2009 All Right Reserved 版权所有 回天科技
上海总部:上海市徐汇区漕溪北路41号汇嘉大厦12楼E室 021-58358765
浙江分公司:杭州市文三路388号钱江科技大厦10楼1016室 0571-88218821 全国(北京,广州,深圳,宁波,温州,南京,成都)咨询热线:400-889-1122
浙ICP备05004250号