Mis on HTTPS ja miks peaksin hoolt kandma?

Sisukord:

Mis on HTTPS ja miks peaksin hoolt kandma?
Mis on HTTPS ja miks peaksin hoolt kandma?

Video: Mis on HTTPS ja miks peaksin hoolt kandma?

Video: Mis on HTTPS ja miks peaksin hoolt kandma?
Video: Batch Export Microsoft Outlook Contacts into vCard / PDF/ PST etc - YouTube 2024, Aprill
Anonim
HTTPS, lukuikoon aadressiribal, krüpteeritud veebisaidi ühendus - seda tuntakse palju asju. Kuigi see oli üks kord reserveeritud peamiselt paroolide ja muude tundlike andmete jaoks, kogu veebis järk-järgult jättes HTTP taga ja lülitades HTTPS-i.
HTTPS, lukuikoon aadressiribal, krüpteeritud veebisaidi ühendus - seda tuntakse palju asju. Kuigi see oli üks kord reserveeritud peamiselt paroolide ja muude tundlike andmete jaoks, kogu veebis järk-järgult jättes HTTP taga ja lülitades HTTPS-i.

HTTPS-i tähis "S" tähistab "turvalist". See on standardne "hüperteksti edastusprotokolli" turvaline versioon, mida veebibrauser kasutab veebisaitidega suhtlemisel.

Kuidas HTTP paneb sind ohtu?

Kui ühendate veebisaidi tavapärase HTTP-ga, otsib teie brauser veebisaidile vastavat IP-aadressi, ühendub selle IP-aadressiga ja eeldab, et see on ühendatud õige veebiserveriga. Andmed saadetakse ühenduse kaudu selge tekstis. WiFi-võrgu, Interneti-teenuse pakkuja või riiklike luureagentuuride, näiteks riikliku andmekaitseinspektori pealtkuulamine, näevad külastatavaid veebisaite ja andmeid, mida edastate edasi ja tagasi.
Kui ühendate veebisaidi tavapärase HTTP-ga, otsib teie brauser veebisaidile vastavat IP-aadressi, ühendub selle IP-aadressiga ja eeldab, et see on ühendatud õige veebiserveriga. Andmed saadetakse ühenduse kaudu selge tekstis. WiFi-võrgu, Interneti-teenuse pakkuja või riiklike luureagentuuride, näiteks riikliku andmekaitseinspektori pealtkuulamine, näevad külastatavaid veebisaite ja andmeid, mida edastate edasi ja tagasi.

Sellega on suuri probleeme. Ühelgi juhul ei ole võimalik kinnitada, et olete õige veebisaidiga ühenduses. Võibolla sina mõtle jõudsite pankade veebisaidile, kuid olete ohustatud võrgu kaudu, mis suunab teid meeldejääva veebisaiti. Paroole ja krediitkaardi numbreid ei tohiks kunagi saata HTTP-ühenduse kaudu, või pealtkuulamise eest võib neid hõlpsasti varastada.

Need probleemid ilmnevad seetõttu, et HTTP-ühendused ei ole krüptitud. HTTPS-ühendused on.

Kuidas HTTPS-i krüpteerimine teid kaitseb?

HTTPS on palju turvalisem kui HTTP. Kui loote ühenduse HTTPS-ga kaitstud serveriga kaitstud veebisaitidega, näiteks teie pank, suunab teid automaatselt HTTPS-i - teie veebibrauser kontrollib veebisaidi turvasertifikaati ja kontrollib, et see on välja antud õigustatud sertifitseerimisasutuse kaudu. See aitab teil tagada, et kui veebibrauseri aadressiribal näete "https://bank.com", siis olete tegelikult teie pangaga seotud veebisaidiga ühenduses. Turvasertifikaadi välja andnud ettevõte annab neile õiguse. Kahjuks väljastavad sertifikaadiasutused mõnikord halbu sertifikaate ja süsteem laguneb. Kuigi HTTPS pole täiuslik, on see endiselt palju turvalisem kui HTTP.
HTTPS on palju turvalisem kui HTTP. Kui loote ühenduse HTTPS-ga kaitstud serveriga kaitstud veebisaitidega, näiteks teie pank, suunab teid automaatselt HTTPS-i - teie veebibrauser kontrollib veebisaidi turvasertifikaati ja kontrollib, et see on välja antud õigustatud sertifitseerimisasutuse kaudu. See aitab teil tagada, et kui veebibrauseri aadressiribal näete "https://bank.com", siis olete tegelikult teie pangaga seotud veebisaidiga ühenduses. Turvasertifikaadi välja andnud ettevõte annab neile õiguse. Kahjuks väljastavad sertifikaadiasutused mõnikord halbu sertifikaate ja süsteem laguneb. Kuigi HTTPS pole täiuslik, on see endiselt palju turvalisem kui HTTP.

Kui saadate tundlikku teavet HTTPS-i ühenduse kaudu, ei saa keegi sellele ülekuulamist üle kuulata. See on turvaline veebipangandus ja kaubandusvõimalused.

Samuti tagab see tavalise veebibrauseri jaoks täiendava privaatsuse. Näiteks Google'i otsingumootor on nüüd vaikimisi HTTPS-i ühendusi. See tähendab, et inimesed ei näe seda, mida otsite Google.com-is. Sama kehtib Wikipedia ja teiste saitide kohta. Varem näevad kõik teie samad Wi-Fi-võrgud teie otsinguid nagu teie Interneti-teenuse pakkuja.

Miks igaüks tahab HTTP-d jätta

HTTPS oli algselt mõeldud paroolidele, maksetele ja muudele tundlikele andmetele, kuid kogu veebi liigub nüüd selle suunas.
HTTPS oli algselt mõeldud paroolidele, maksetele ja muudele tundlikele andmetele, kuid kogu veebi liigub nüüd selle suunas.

USA-s on teie Interneti-teenuse pakkuja luba veebi sirvimisajaloo jälgimiseks ja müümiseks reklaamijatele. Kui veebi liigub HTTPS-i, ei tunne teie Interneti-teenuse pakkuja sama palju andmeid sellest, kuigi nad näevad ainult seda, et loote konkreetse veebisaidiga ühenduse, selle asemel, milliseid konkreetseid lehti vaatate. See tähendab palju rohkem privaatsust sirvimiseks.

Veelgi hullem, HTTP võimaldab teie internetiteenuse pakkujal oma soovidega veebisaite omavoliliselt mõjutada. Nad võivad saidile sisu lisada, lehte muuta või isegi eemaldada asju. Näiteks võivad Interneti-teenuse pakkujad kasutada seda meetodit, et süstida rohkem reklaame külastatud veebisaitidesse. Comcast juba sisestab hoiatusi oma ribalaiuse korki kohta ja Verizon on süstinud reklaamide jälgimiseks kasutatud superküpset. HTTPS takistab Interneti-teenuse pakkujate ja keegi teine, kes käivitab võrgu selliste veebilehtede rikkumisega.

Ja loomulikult pole veebis krüpteerimist rääkimata ilma Edward Snowdenit nimetamata. Snowdeni poolt leitud lehed 2013. aastal näitasid, et USA valitsus jälgib kogu maailmas Interneti-kasutajate külastatud veebisaite. See süttis paljudes tehnoloogiaettevõtetes tulekahju krüpteeringu ja privaatsuse suurendamiseks. Liikudes HTTPS-i, on maailma valitsustel karmim aeg vaadates kõiki teie sirvimisharjumusi.

Kuidas brauserid innustavad veebisaite Dump HTTP-le

Tänu sellele soovile liikuda HTTPS-iga peavad kõik veebist kiiremaks muutmise nõuded nõudma HTTPS-i krüpteerimist. HTTP / 2 on kõigi suuremate veebibrauseritega toetatud HTTP-protokolli peamine uus versioon. See lisab tihendust, torujuhtmeid ja muid funktsioone, mis aitavad veebilehti kiirelt laadida. Kõik veebibrauserid peavad saidid kasutama HTTPS-krüpteerimist, kui nad soovivad neid uusi kasulikke HTTP / 2 funktsioone. Kaasaegsetes seadmetes on spetsiaalne riistvara, et töödelda AES-i krüpteerimist, mida ka HTTP nõuab. See tähendab, et HTTPS peaks tegelikult olema kiirem kui HTTP.
Tänu sellele soovile liikuda HTTPS-iga peavad kõik veebist kiiremaks muutmise nõuded nõudma HTTPS-i krüpteerimist. HTTP / 2 on kõigi suuremate veebibrauseritega toetatud HTTP-protokolli peamine uus versioon. See lisab tihendust, torujuhtmeid ja muid funktsioone, mis aitavad veebilehti kiirelt laadida. Kõik veebibrauserid peavad saidid kasutama HTTPS-krüpteerimist, kui nad soovivad neid uusi kasulikke HTTP / 2 funktsioone. Kaasaegsetes seadmetes on spetsiaalne riistvara, et töödelda AES-i krüpteerimist, mida ka HTTP nõuab. See tähendab, et HTTPS peaks tegelikult olema kiirem kui HTTP.

Kuigi brauserid muudavad HTTPS-i atraktiivseks uute funktsioonidega, muudab Google HTTP-i ebameeldivaks, karistades veebisaite selle kasutamiseks. Google kavatseb veebisaite, mis ei kasuta HTTPS-i, Chrome'is ohtlikuks, ja Google soovib Google'i otsingutulemustes HTTPS -i kasutavate veebisaitide eelistamist. See annab stiimuleid veebisaitide migreerimiseks HTTPS-i.

Kuidas kontrollida, kas olete HTTPS-iga veebisaidiga ühenduses?

Võite öelda, et olete ühenduses HTTPS-ühenduse veebisaidiga, kui teie veebibrauseri aadressiriba aadress algab aadressiga https://. Veebisaidi turvalisuse kohta lisateabe saamiseks näete ka lukuikooni, mida saate klõpsata.
Võite öelda, et olete ühenduses HTTPS-ühenduse veebisaidiga, kui teie veebibrauseri aadressiriba aadress algab aadressiga https://. Veebisaidi turvalisuse kohta lisateabe saamiseks näete ka lukuikooni, mida saate klõpsata.

See näeb igast brauserist veidi erinev, kuid enamikul brauseritel on tavaline https:// ja lukustusikoon. Mõned brauserid varjavad vaikimisi "https://", nii et näete veebisaidi domeeni nime kõrval lukuikooni. Kui klõpsate või puudutate aadressiriba sees, näete aadressi https:// osa.

Kui kasutate harjumatu võrku ja ühendate oma panga veebisaidiga, veenduge, et näete HTTPS-i ja õiget veebiaadressi. See aitab teil tagada, et olete tegelikult panga veebisaidiga ühenduses, kuigi see pole lollik lahendus. Kui te ei näe sisselogimislehel HTTPSi indikaatorit, võib teil olla ühendatud rünnakute veebisaidiga kahjustatud võrgus.

Ole ettevaatlik andmepüügi trikke eest

HTTPS-i olemasolu iseenesest ei taga, et sait on õigustatud. Mõned nutikad petturijad on mõistnud, et inimesed otsivad HTTPSi indikaatorit ja lukuikooni ning võivad oma veebisaite varjata. Nii et peaksite siiski olema ettevaatlik: ärge klõpsake lingid andmepüügiga seotud meilides ega võite leida ennast nutikalt varjatud lehel. Samuti võivad petturid saata tõendeid nende kelmuste serveritele. Teoreetiliselt on neil ainult takistusi kujutama saite, mis neil ei ole. Võite näha aadressi nagu https://google.com.3526347346435.com. Sellisel juhul kasutate HTTPS-ühendust, kuid olete tõesti seotud saidi nimega 3526347346435.com alamdomeeniga, mitte Google'iga.
HTTPS-i olemasolu iseenesest ei taga, et sait on õigustatud. Mõned nutikad petturijad on mõistnud, et inimesed otsivad HTTPSi indikaatorit ja lukuikooni ning võivad oma veebisaite varjata. Nii et peaksite siiski olema ettevaatlik: ärge klõpsake lingid andmepüügiga seotud meilides ega võite leida ennast nutikalt varjatud lehel. Samuti võivad petturid saata tõendeid nende kelmuste serveritele. Teoreetiliselt on neil ainult takistusi kujutama saite, mis neil ei ole. Võite näha aadressi nagu https://google.com.3526347346435.com. Sellisel juhul kasutate HTTPS-ühendust, kuid olete tõesti seotud saidi nimega 3526347346435.com alamdomeeniga, mitte Google'iga.

Muud petturid võivad jäljendada lukuikooni, muutes oma veebisaidi faviconi, mis ilmub aadressiribale lukku, et proovida teid petta. Hoidke silma peal nende trikke, kui kontrollite oma ühendust veebisaidile.

Soovitan: