|
本帖最后由 求道者 于 2019-7-18 13:14 编辑
不点 发表于 2019-7-17 11:18
这种可能性确实存在。不过,谁要这么做,也容易暴露自己。其造成的危害,是容易被化解的。化解的办法,就 ...
这么说吧 http劫持已经是广泛存在的东西了
我被劫持已经不是一次两次了
以前酷安没用ssl的时候
我下载安卓软件包都能被劫持成百度助手
腾讯管家…
基本上热门软件都不能下载
因为流量只会从路由在
我的路由七八百年前就用的开源固件
不可能有问题
那有问题的就是运营商
也确实的
在改了dns之后 我的网页依旧被插了iframe
内容是电信的广告(查网页源代码发现广告url是183.cn)
不要抱有任何侥幸
http劫持已经大规模的部署了
请全域ssl 并且强制跳转ssl
论坛?
论坛框架都在用过时的可怕的垃圾Discuz!
手机端这东西有多残废还看不到吗?
现在正儿八经的论坛都是用的Discourse!
比如https://forum.suse.org.cn/
可用性完全不在一个档次
性能方面http和加了ssl的HTTP/2几乎没什么差别
而且现代浏览器都用了AES-NI指令集加速AES加解密(不点是知道这个指令集的吧
速度快得很
TLS1.3又在传输上做到了0-RTT
并且可以在不支持AES-NI的老旧设备上使用轻量快速的ChaCha20/Poly1305算法
http://m.blog.itpub.net/31559359/viewspace-2286705/
且不说未来的HTTP/3默认ssl 现在用的HTTP/2也是默认ssl
因此放弃先进的技术守着不安全且落后的明文http?
百度也全域HTTPS了 因为百度正是因为疯狂的HTTP劫持损失了大量的流量
HTTP劫持的普遍程度已经相当可怕
ssl在现代网站是常识的一部分 |
|