为何你会被强插广告?谈HTTPS连接的那些事

相信很多朋友都遇到过网页被强插广告的情况,好端端一个干净的页面,动不动就被插了个屠龙宝刀点击就送的小窗口,看着就心烦。

这种网页劫持强插广告的现象,在中国非常常见,往往是运营商进行HTTP劫持所造成的。对付这种劫持,一个很好的解决办法就是HTTPS。

为何你会被强插广告?谈HTTPS连接的那些事

网页劫持很多人都有遇到过,HTTPS可以比较好地防范这问题

HTTPS能够加密网页传输内容,不仅可以防止强插广告,还可以防盗号。然而,效果如此好的技术,并没有成为主流。无论国内外,很多大网站都仍没有使用HTTPS进行加密。

根据统计,Alexa排名前一百万的网站,只有21.7%默认使用HTTPS,而中国的情况更加惨淡一些,注册域名总数只有0.11%使用HTTPS。为什么会这样子呢?今天就一起来谈谈HTTPS的话题吧。

HTTPS是什么

我们通常浏览网站用的是HTTP协议,这个协议也是互联网最为广泛使用的协议之一。这个协议大致是这样子运作的,当浏览网站的时候,首先你会发送一个请求,如果发送的是网址的话,会经由DNS服务器解析到相应的IP地址。

服务器的80端口会监听到该请求,如果没有问题的话,会向你返回一个相应信息,接而连接成立,就可以开始传输数据了。这是一个很典型的TCP链接,用户和服务器进行有效连接需要经过好几个步骤,但无一例外,这些步骤中的数据传输都是明文,没有加密。

为何你会被强插广告?谈HTTPS连接的那些事

网页浏览存在诸多环节,都是明文传输的话,安全和隐私都很成问题

没有加密,就意味着给了别有用心者很多机会窃听——就如同你上课时给妹子传纸条,传递过程中阿猫阿狗都可以拆开来围观一番,黑点儿的还会往纸条里加料,你开网页被运营商插广告,大致也是这个理儿。

如何才能防止信息被篡改?加密是个很好的解决方案。HTTPS,就是加密版的HTTP。

为何你会被强插广告?谈HTTPS连接的那些事

如果浏览器地址栏上有锁之类的标识,说明使用的是HTTPS安全连接

HTTPS使用了SSL/TLS进行加密,这是一套使用公钥/私钥机制的加密系统。使用了HTTPS后,基于证书系统的公钥一方面保证用户连接的是正确的网站,另一方面结合私钥,可以保证网络数据不会被窃听。

于是,HTTPS一来可以防止钓鱼(网站带有数字签名,签名不对无法连接),二来加密了传输的数据,他人无法窃听和加料,盗号和插广告无从下手。和HTTP相比,HTTPS的确更能保证用户的隐私和安全。

为何HTTPS仍不是主流?

尽管HTTPS的好处显而易见,但目前为止仍有大量的网站尚未部署HTTPS,就算是部署,也只是在登录页面等少部分对安全有硬性要求的地方部署。为什么大家都没有一股脑地转用HTTPS?背后的缘由主要还是钱。

为何你会被强插广告?谈HTTPS连接的那些事

仍有大量网站未使用HTTPS

HTTPS会带来一定的成本问题,大部分人开网站是为了赚钱,如果提升了用户体验却亏了,那还不如不开。

从HTTP转换到HTTPS是需要一定成本进行改造的,例如HTTP使用的是80端口而HTTPS使用的是443端口,同时HTTPS要比HTTP更加消耗资源,SSL握手需要更多的数据包,加密解密也需要额外的运算。

要保证用户体验,改用HTTPS后,设备也需要升级,例如购买SSL加速卡等等,对于一些大流量的站点例如视频站,这个成本是不容忽略的。

对于小网站,证书也是一个成本。HTTPS的证书需要专门的机构颁发,大机构颁发的证书不是免费的,每年都得交几百几千块钱才能申请到证书。小机构的证书尽管便宜甚至免费,但一来适用度不如大机构的证书,二来申请证书始终是麻烦事。

小网站的话,挂靠在拥有证书的服务器是个不错的办法,但更多人是懒得弄了,小网站本来就比较随意,反正连接没加密又不是不能用,哪有这么多心思弄证书。

为何你会被强插广告?谈HTTPS连接的那些事

如果证书不对,HTTPS连接会被浏览器认为不安全

除此以外,HTTPS的兼容也有一定问题。例如网站部署了HTTPS后,页面想要内嵌其他站点的内容,如果内嵌的只是普通的HTTP内容的话,可能会出现一些问题。你可以看到一些HTTPS网站中没法内嵌优酷、土豆之类的视频,看视频需要点击跳转,也是由于这个缘故。

因此,HTTPS主要还是一些资本雄厚的大公司以及对安全有着硬性要求的站点在用。例如Google,反正有钱,旗下所有网站部署HTTPS也烧得起;例如淘宝,有钱是一方面,作为一个购物网站,花钱这点小事和在安全上捅了篓子相比,根本不值一提,所以淘宝所有的页面都部署了HTTPS。

HTTPS是否万无一失?

使用了HTTPS,是否就万无一失了呢?也并非如此。HTTPS的证书就有可能存在安全问题,因为某些颁发证书的机构不按套路出牌。

某些机构会滥发证书,甚至会制造假证书,假证书可以用来进行中间人攻击。例如,当你使用HTTPS连接到某个站点,浏览器告诉你站点连接是安全的HTTPS,但不好意思,实际上这个HTTPS只是基于假证书的连接,你在网站上做的一切都有可能被假证书的机构窃听。

这种事情是真实存在的,例如Gmail使用的是Google自己的证书,但MCS就曾经伪造过Gmail的假证书。用户连接到Gmail的时候,由于Google和MCS都被系统和浏览器信任,所以MCS的假证书也可以用于Gmail的HTTPS连接,这等于是绕开了Google对Gmail的HTTPS加密,Gmail就被MSC劫持了。

对付假证书的最好办法,就是把颁发假证书的机构删掉。各大浏览器例如Chrome、Firefox等,会时不时宣布吊销某些机构证书的决定,大家可以多留意一下这方面的消息。

为何你会被强插广告?谈HTTPS连接的那些事

MCS伪造过证书来劫持Gmail的HTTPS

HTTPS除了防窃听,还可以防止他人修改传输内容,例如防止运营商干扰TCP连接等。但是运营商看不到传输的数据,还是有办法整你的,例如给你丢几个包之类的。

一些网站会因为换用HTTPS,导致整个IP被封禁,所以一些站点换用HTTPS还是蛮需要勇气的。

总结

但无论如何,HTTPS仍是大趋势。不少业界巨鳄在大力推广HTTPS等安全连接,例如苹果规定商店所有App必须使用HTTPS连接网络,下一代HTTP协议HTTP/2也将强制使用加密连接。

因此,各大站点换用HTTPS等加密连接,只是时间问题。HTTPS的确可以解决很多问题,希望互联网能尽早全面换装加密连接,更好地保护用户的隐私和安全吧。

来源:中关村在线

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1091573.html

(0)
上一篇 2025年1月14日 00:15:08
下一篇 2025年1月14日 00:15:30

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 互联网引流渠道指南

    今天说说互联网每个引流渠道的特点和引流大致玩法。 要想精准引流有效客户粉丝,必须弄清楚当下互联网的渠道分类和每个渠道的特性,结合自身业务选择最优渠道才能事半功倍,用最少的投入换最大的回报,用人话说:什么人在什么平台玩,你要清楚这群人符不符合…

    2025年1月14日
    100
  • 小红书聚光平台新手入门投放指南

    小红书聚光平台上线2年多了,有人知道这个平台,也有很多人不知道。 不过没关系,今天我从头到尾,告诉你有关聚光平台的所有信息,内容很干,请大家搬个小板凳坐下认真阅读。 本内容适合广告主、广告投手。 一、什么是聚光平台 聚光平台是小红书推出广告…

    2025年1月14日 IT业界
    200
  • 闲鱼无货源从0~1,新手10天卖货100单的实战分享

    导语:失败是什么?没有什么,只是更走近成功一步,成功是什么?就是走过了所有通向失败的路,只剩下一条路,那就是成功的路。 大家好,我是峰少。 从4月18号加入生财以后看了很多精华贴和大家的项目实操分享,我一直在想自己能做点什么,怎么更好的参与…

    2025年1月14日 IT业界
    100
  • 抖音魔术类目也能月入过万

    有很多人反映原创视频不好拍,没颜值、没才艺、也没技术…… 总结起来就是——“太难了,不能轻轻松松赚钱,不是一个好项目!” 那如何快速拍出优质视频,吸粉变现两不误? 今天介绍的,利用人性好奇心,或许是一条捷径——魔术短视频! 为什么说魔术是“…

    2025年1月14日 IT业界
    200
  • 今天分享个你照着读就可以赚钱的项目

    再多努力一下,从天而降的星星就是你! 赚钱就是看对时机,时机选的对了,平常看起来不太光彩的事情,也别有那么一番意思,还能让你有借口赚到钱! 互联网有通过直播刷颜值赚钱的,有靠口才直播卖货赚钱的,有靠文笔不错输出内容赚钱的,但是你却告诉我你什…

    2025年1月14日
    100
  • ​羊群共情,财富跃迁

    羊群相聚,定无高见; 若有引领,定做收割。 收割羊群,撸羊毛,卖羊肉,熬羊汤,榨干你。 赚得盆满钵满。 上次探究了与庄家站在一起,才能在房产、投资、投机项目里,分一杯羹,甚至实现财富跃迁。 如果墨守成规,人云亦云,羊群效应,定无法出类拔萃,…

    2025年1月14日
    100
  • 没有对公账户、营业执照,已冻结的微信小程序也能注销成功

    大概是在2017年前后,心血来潮注册了公司营业执照,后面感觉还是更习惯于一个人摸爬滚打、自由自在,大约过了一年多的时间就注销了,不过在注册完营业执照之后,我用公司身份注册了一个微信小程序,在营业执照注销以后,这个微信小程序也被我搁置了,可能…

    2025年1月14日 IT业界
    100
  • 各大论坛精准被动引流布局玩法

    论坛引流,可能很多人觉得过时了,确实过时了,但是只要有人的地方,就有流量,往往这种过时的小流量平台审核更宽松,引流更轻松。 这样吧,先给大家上几个案例: 你们自己看,不管是做影视类的,还是做手工零食产品类的,通过论坛发帖,就可以轻松获得精准…

    2025年1月14日 IT业界
    100
  • 流量借力玩法

    其实我们在互联网做的绝大部分引流操作,都是流量借力。当下,大部分巨头占据着互联网、移动世界的头部地位。除了它们以外,另一些在当今互联网世界占据主流和一线位置的企业,在风投资金的支持下,也开始瓜分头部世界。对于新创业团队来说,越来越难以挤入“…

    IT业界 2025年1月14日
    100
  • 一个适合懒人操作的赚钱项目

    有人和我说,自己搞了个项目,就差投资人。其实呢?他自我感觉良好。 您这个项目真赚钱,注意这三个字,真赚钱,那么您不该为本金发愁,因为愿意借钱给你的人要排长队,至少我就愿意。 若是你为这个事发愁。那么,只有三个可能。 A、你是漏网之鱼,是金子…

    IT业界 2025年1月14日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信