0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

​这次可能真要和HTTP说再见了

dyquk4xk2p3d 来源:良许Linux 2023-09-23 10:21 次阅读

大家好,我是 ConardLi。

就在 8.16 号,Chromium 官方博客宣布了未来将尝试将所有的网站协议默认导向 HTTPS (就算用户主动使用 HTTP 访问也会如此) ,目前已经在 Chrome 115 版本开启了试验。

大家应该能感觉的到,在过去的几年中大部分网站都在将 HTTP 协议转向 HTTPS ,因为 HTTP 协议在网络上是明文传输的,在网上很容易被劫持或篡改,而 HTTPS 协议可以保障请求数据的加密传输。

根据 Chrome 的统计,超过 90% 的用户已经开始使用 HTTPS 协议浏览网站。

各大平台使用 HTTPS 协议的占比:

c459bce4-59b5-11ee-939d-92fbcf53809c.png

使用 HTTPS 协议浏览时间占比:

c45df35e-59b5-11ee-939d-92fbcf53809c.png

排名前 100 的网站默认启用 HTTPS 协议,以及支持 HTTPS 协议的网站数量:

c4695d8e-59b5-11ee-939d-92fbcf53809c.png

这意味着,当前大多数的网站流量都经过了加密和身份验证,可以免受一些黑客的网络攻击。但是,现在仍有 5-10% 的流量顽固地保留在 HTTP 上,从而让攻击者能够窃听或更改这些请求的数据。

当与网站的连接不安全时,Chrome 会在地址栏中显示警告,但这是远远不够的,很多人都不会注意到,而且就算注意到可能数据已经被攻击过了。

c4709d06-59b5-11ee-939d-92fbcf53809c.png

一个好的网络环境应该是默认安全的,HTTPS 优先模式可以让 Chrome 能够在不安全地连接到网站之前获得我们的明确许可,从而兑现这一承诺。

Chrome 的目标是最终默认为每个用户都启用这个模式。虽然很多网站可能还没有准备好默认启用 HTTPS 优先模式(比如网站如果没有正确配置 TLS 证书,使用 HTTPS 访问直接就挂掉了),所以下面 Chrome 将会启用几个过渡能力。

HTTPS 自动升级

Chrome 会自动将所有 http:// 协议的访问默认升级为 https://,即使我们明确使用了 http:// 协议去访问网站。

这其实和 HSTS(一个 HTTP Header :Strict-Transport-Security ,会讲所有的 HTTP 流量默认转向 HTTPS) 的原理非常相似,你可以理解成给所有的网站都默认加了 HSTS 。

c47aeaae-59b5-11ee-939d-92fbcf53809c.png

但它比 HSTS 更友好一点,Chrome 会检测这些默认的升级是不是会失败(例如,由于网站提供了无效的证书或返回 HTTP 404),然后自动回退到 http://。这个更改可以确保 Chrome 仅在 HTTPS 确实不可用时才使用不安全的 HTTP,而不是因为我们点击了过时的不安全链接。目前 Chrome 115 版本正在试验这一更改,并且努力标准化整个网络的行为,可能很快就会对所有网站默认开启了。

虽然这个更改也没有办法完全防范主动的网络攻击,但它是我们迈向 HTTPS-First 模式的踏脚石,并且可以保护更多的流量免受被动的网络窃听和篡改。

不安全下载文件警告

目前,Chrome 已经删除了对混合下载(HTTPS 协议的网站下下载 HTTP 的内容)的支持。

然后, Chrome 将在通过不安全的连接下载任何高风险文件之前开始显示警告。下载的文件可能包含绕过 Chrome 沙箱和其他保护的恶意代码,当发生不安全的下载时,网络攻击者可能会危害你的计算机。

c48aa1ce-59b5-11ee-939d-92fbcf53809c.png

这个警告其实还是告知大家正在承担的安全风险。如果你愿意承担风险,仍然可以下载这个文件。

在启用 HTTPS-First 模式之前,Chrome 在不安全下载图像、音频视频等文件时不会显示警告,因为这些文件类型相对安全,不过预计从 9 月中旬这些文件类型也会开始警告。

逐步推出 HTTPS-First 模式

因为整个网络最终的目标还是为所有人都启用 HTTPS-First 模式,但是为了把影响降低到最小,可能先在下面的领域逐步推出:

已注册 Google 高级保护计划并登录 Chrome 的用户启用 HTTPS-First 模式;

即将在隐身模式下默认启用 HTTPS-First 模式;

正在探索为很少使用 HTTP 协议的部分用户自动启用 HTTPS-First 模式;

如果你想马上享受最安全的网络环境,也可以到 chrome://settings/security 启用 Always use secure connections 来启用 HTTPS-First 模式~

c4924438-59b5-11ee-939d-92fbcf53809c.png

最后

祝愿整个网络环境中再无 HTTP ! 再无劫持、篡改、窃听 ~

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6998

    浏览量

    88936
  • HTTP
    +关注

    关注

    0

    文章

    504

    浏览量

    31169
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23442

原文标题:​这次可能真要和 HTTP 说再见了

文章出处:【微信号:良许Linux,微信公众号:良许Linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    [灌水] 岳太阳专辑中的主打歌曲《眼泪笑着再见

    MP3连接地址:http://www.langrem3.com/3/mp8/3.mp3专辑视听:http://4214122.5sing.com/[img][/img]眼泪笑着再见
    发表于 06-25 21:04

    指纹传感器再升级 要和Home键拜拜?

    关于iPhone8的传闻中有一项就是Home键嵌入屏幕下方,屏幕无需开孔。SynapTIcs旗下可以透过玻璃或者陶瓷按键扫描指纹的传感器从9月就已经开始出样,那么是时候给我们的手机Home键再见了
    发表于 12-13 16:05

    Blackberry真要跟实体键盘再见吗?

      Research in Motion (RIM)上周于美国佛罗里达州奥兰多市(Orlando, FL.)举行的BlackBerry World 2012大会中展示最新的 BlackBerry 10 (BB10)作业系统。虽然大家很难想像RIM怎么会让股价下跌到
    发表于 05-08 09:04 986次阅读
    Blackberry<b class='flag-5'>真要</b>跟实体键盘<b class='flag-5'>说</b><b class='flag-5'>再见</b>吗?

    Android再见,Google明年或推新系统

    一直以来都有传言称谷歌把Android和Chrome OS融合,进而去打造一款代号为Andromeda的全新操作系统,近来有关Andromeda消息越来越多,也许我们就很快就要和Android再见了
    发表于 11-17 17:39 585次阅读

    5G尚未商用,2G网络就要和大家再见了

    在高清照片、4K视频、网络直播逐渐普及的大环境下,用户对网络的需求将会越来越高,我们需要一个带宽更高、时延更低、覆盖更广的移动网络,而未来5G网络的带来将会很好地解决这些问题。
    发表于 12-29 09:19 527次阅读

    再见了诺基亚,再见了Lumia!

    相见不如怀念,如果诺基亚是80、90后的青春记忆,那Lumia就是这段青春上的一道刻骨铭心的伤疤。Lumia系列对于Windows Phone粉来说,那不仅仅是一份情怀,更多是对诺基亚的念念不忘
    发表于 12-31 03:19 1256次阅读

    苹果推iOS 10.3新测试系统 要和32位应用再见了

    此次软件升级包括针对Find My AirPods的支持、CarPlay车载系统的更新以及加入苹果全新文件系统,同时预示未来不支持32位应用。
    发表于 02-08 11:02 1100次阅读

    9系显卡本再见 炫龙新十系显卡笔记本超实在

    本,面对这样的冲击,我们真的要和9系显卡本再见了。那么年初开工的你,或者是马上要进入新学期的你,可以考虑购买一款。工作,学习,特别是游戏都是给力的一款笔记本。
    发表于 02-09 09:22 1186次阅读

    再见了ZUK,联想实施最后清理,从此再无ZUK,MOTO绝对的取而代之!

    最后一步操作,封杀zuk.com的官网,这用意不用明说已经很清楚,已经彻底跟大家再见了。不过让ZUK用户感觉到有一点点温暖的可能就是另一家公司做出的举动,就是魅族,最新的FlymeOS将支持所有的ZUK机型,为魅族点个赞!
    发表于 07-24 15:08 1552次阅读

    我们将告别iPod的音乐时代 但仍然对这只能听音乐的设备恋恋不舍

    当苹果在2007年发布iPhone时,iPod的丧钟其实就已经敲响了。如今10年过去,苹果终于准备好要和这个曾经称霸音乐播放器市场的产品线再见了
    发表于 08-04 09:43 1317次阅读

    因各种不稳定 魅族要和YunOS再见了,魅蓝3将转安卓底层

    魅蓝3的用户可惜小喜一会了,终于能够摆脱YunOS不用他了,看来,阿里有点伤心啊,之前好的一起久久呢?就这么没了? 唉,没办法,谁让YunOS之前让用户留下了这么不好的印象呢?安卓依旧是目前除IOS之外的首选系统,大家同意吧?
    发表于 08-07 08:57 5905次阅读

    英伟达要和挖矿业务再见了!英伟达正式宣布退出加密货币业务

    简单地,鉴于当前对加密货币的挖矿需求仍处于历史最高水平,而比特大陆、Canaan和三星等挖矿设备制造商业务仍在加速增长,英伟达的加密货币业务的下滑原因不能简单归结于加密货币市场的总体趋势。
    的头像 发表于 08-24 08:46 3514次阅读

    十年CDMA要说再见了

    (最多60个字) 也就是这次中国电信是彻底与服役十年CDMA再见了。而目前全球最大的两个CDMA运营商是Verizon和中国电信,Verizon早就宣布在2019年的最后一天关闭
    发表于 04-08 16:28 3477次阅读

    Flash Player彻底地再见了

    对于Flash Player,大家即将要跟它再见了,因为Adobe已经表示,要在2021年1月12日对其进行终结。
    的头像 发表于 12-29 09:26 1851次阅读

    该和臭气熏天的传统垃圾桶再见了,智慧垃圾分类站组网解决方案

    该和臭气熏天的传统垃圾桶再见了,智慧垃圾分类站组网解决方案
    的头像 发表于 02-03 09:38 690次阅读
    该和臭气熏天的传统垃圾桶<b class='flag-5'>说</b><b class='flag-5'>再见了</b>,智慧垃圾分类站组网解决方案