资讯
2017-04-06 11:20 来源:手游巴士 作者:某年某月
用手机看
上个月底曾有报道称,微软的 Edge 浏览器在 Pwn2Own 2017 世界黑客大赛期间连续被黑五次,然而谷歌的 Chrome 在规定时间内无法入侵,成为最牢不可破的网络浏览器产品。不过,这就表示 Chrome 真的坚不可摧了吗?并非如此。因为尽管 Chrome 地址栏一侧能够提供网站安全检测,但其实并不意味着访问的网站绝对完全,毕竟网站的 SSL 正式都是由 CA 颁发。
近日,根据安全公司 WordFence 的一份报告称,证书颁发机构 CA 颁发给某些网站的安全证书,实际上一些网站本身是由钓鱼网站伪装而来。报告表示,加密、免费、开放和自动化 CA 目前已经被用于创建无数个 SSL 证书,专门服务给钓鱼网站,包括最热门支付网站 PayPal。
现在所面临的事实是,正式由于这些 SSL 证书是有效的,使得谷歌 Chrome 和其他浏览器在对网站安全检查时,直接报告用户这些网站为安全网站。如今为了确保浏览器更加安全,Chrome 和 firefox 已经默认将 http 标记为不安全的网站连接,而几乎所有 https 则认为是“安全”的网站。不过,https 并不总是同等于安全。
WordFence 表示,在 Chrome 浏览器中,当地址栏一侧显示安全时,基本上表示浏览器与所访问网站之间的连接是加密的。“但这只代表为网站安装的证书人真正拥有此域名而已,并不意味着该域名受信任或安全,不是没有恶意或钓鱼的成分。”
WordFence 接着提到了一个最重要的关键点,那就是当 CA 发现一些网站有问题撤销安全证书之后,Chrome 仍将此网站标记为“安全”,没有进行证书新状态的检测,也就是说 Chrome 一旦检测过一次之后就默认未来的检测结果了,而不是重新检测,这是 Chrome 本身最大的问题。
总之,WordFence 最后表示,无论使用什么浏览器,只要访问网站,就不能代表绝对的完全。
2017-04-06 胜骅科技成为CGL协办品牌,舞立方开启全民拼手速时代
2017-04-06 5000万不签明星去签游戏制作人,卓越游戏闹哪样?
2017-04-06 微软发新款 iMessage应用 吃喝玩乐就用它
2017-04-06 再谈苹果定制GPU 节省成本提高性能赢未来
2017-04-06 华为蓝绿厂自愧不如 三星去年营销费用达102亿美元
2017-04-06 iOS 10.3.1修复博通Wi-Fi芯片重大安全漏洞
2017-04-06 8K显示器买来是废品? 戴尔:更多高端显卡将支持
2017-04-06 苹果所提议WebGPU浏览器引擎发布新样本
2017-04-06 Chrome存大问题 检查网站“安全”实际不一定安全
2017-04-06 苹果过去几年正在大量招聘名校MBA毕业生
2017-04-06 戴尔 Precision 7520 / 5520 高性能 Linux 移动工作站
2017-04-06 App Store里GIF应用超级有趣 比如说这一个
2017-04-06 SpaceX重复使用火箭省了多少成本:一半还多
2017-04-06 益玩游戏首部宣传片:益心打造精品手游
2017-04-05 今日App:人气网红“八分音符酱”官方原装
2017-04-05 分析认为iPhone 8售价可能会低于1000美元
2017-04-05 Android版Apple Music更新 换上iOS 10风格
2017-04-05 迪拜购物中心零售店将开业:艺术画廊惊艳
2017-04-05 三星旗舰S8高配6GB将有国行版 报价7000元
2017-04-05 苹果高管简谈外部GPU技术 这说明了什么
2017-04-05 完美“替补” 不少旧iPad Air零件适配新iPad
2017-04-05 Mac活跃用户数已达1亿:苹果电脑是赚钱的
2017-04-05 根本不怕划痕 具备自愈能力的智能手机2020年问世
2017-04-05 《大地秘境》扩张领土才是一切发展的基础
2017-04-05 苹果计划给Magic Keyboard整合Touch Bar
手游巴士
手游巴士