谷歌:HTTP=不安全

責(zé)任編輯:editor04

2014-12-21 21:49:43

摘自:雷鋒網(wǎng)

Google正在推動整個互聯(lián)網(wǎng)由HTTP協(xié)議往HTTPS協(xié)議過渡,這項(xiàng)工作由Google搜索和Chrome瀏覽器挑頭。這是Google希望互聯(lián)網(wǎng)HTTPS化、乃至于提出“HTTP =不安全”口號的原因,過去數(shù)年里,我們一直生活在明文時(shí)代,上網(wǎng)的所有痕跡都暴露在巨型機(jī)構(gòu)眼中。

Google正在推動整個互聯(lián)網(wǎng)由HTTP協(xié)議往HTTPS協(xié)議過渡,這項(xiàng)工作由Google搜索和Chrome瀏覽器挑頭。

2014年4月,WSJ一份報(bào)告指出,Google在其搜索服務(wù)的結(jié)果排序上開始考慮“加密”因子,如果某些網(wǎng)站啟用HTTPS加密,它將獲得比平時(shí)更高的排名。此前,Google一直宣傳搜索結(jié)果排序僅考慮“質(zhì)量”和“體驗(yàn)”。

2014年8月,Google宣布將“加密”正式作為搜索結(jié)果排序的影響因子。這將有一段寬限期,目前“加密”因子的影響力還很微小,但隨著時(shí)間增長,它會越來越高,直至所有網(wǎng)站都切換到加密模式(HTTPS)。

2014年12月,Chrome瀏覽器團(tuán)隊(duì)發(fā)起提議,建議大家對地址欄的網(wǎng)址是否加密進(jìn)行明顯標(biāo)記。這份提議希望,在經(jīng)過過渡期后,加密的網(wǎng)址(HTTPS)正常顯示,非加密網(wǎng)站(HTTP)將提示“不安全”。

Google希望推動的HTTPS協(xié)議,是HTTP協(xié)議的安全版本。HTTP是在互聯(lián)網(wǎng)上使用最為廣泛的一項(xiàng)網(wǎng)絡(luò)協(xié)議,它用于客戶端和用戶端之間傳遞信息,其最著名的應(yīng)用是瀏覽器,我們平常上網(wǎng)用的IE、Chrome就有賴于它才能工作。

HTTP傳輸?shù)膬?nèi)容是明文的,你上網(wǎng)瀏覽過、提交過的內(nèi)容,所有在后臺工作的人,比如路由器的所有者、網(wǎng)線途徑路線的不明意圖者、省市運(yùn)營商、運(yùn)營商骨干網(wǎng)、跨運(yùn)營商網(wǎng)關(guān)等都能夠查看。如果你訪問的是國外網(wǎng)站,那么還得加上國際寬帶出口、國外運(yùn)營商等。這串名單可以不斷延伸,一直到你對互聯(lián)網(wǎng)由崇拜轉(zhuǎn)為恐懼。

HTTPS在HTTP的下層添加了加密功能,通過HTTPS協(xié)議傳輸?shù)膬?nèi)容,除非上述這條鏈路的參與者提前準(zhǔn)備,否則傳輸過的信息是基本不可能被解密的。而提前準(zhǔn)備,攻擊難度也非常高。

這是Google希望互聯(lián)網(wǎng)HTTPS化、乃至于提出“HTTP =不安全”口號的原因,過去數(shù)年里,我們一直生活在明文時(shí)代,上網(wǎng)的所有痕跡都暴露在巨型機(jī)構(gòu)眼中。

美國NSA利用Google服務(wù)產(chǎn)生的cookie來精確定位他們懷疑的任何一位嫌疑人的上網(wǎng)痕跡;Verizon在其銷售的運(yùn)營商定制機(jī)上跟蹤用戶上網(wǎng)記錄;康斯卡特與中國所有的寬帶運(yùn)營商們無差別的對用戶瀏覽的網(wǎng)頁實(shí)行JS注入,在頁面上廣告彈窗;以及那座“不世之作”,由海量思科設(shè)備堆起來的“寬帶出口防火墻”。

在它們面前,我們其實(shí)并無隱私可言,不分國籍、不限地域。

但升級HTTPS亦是大難題,它意味著基礎(chǔ)設(shè)施、網(wǎng)絡(luò)架構(gòu)、底層服務(wù)提供商發(fā)生變化。HTTPS被稱作緩存終結(jié)者、性能殺手,僅僅Google一家,很難推動大家去做改變。

特別是,還有觀念上的變化,那些漠視用戶隱私的國度里,誰來承當(dāng)Google的角色呢?

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號