+
 新版
2018-10-29 15:53
对于DV证书,浏览器应该视为“可能存在风险”或者“风险未知”。让恶意网站和钓鱼网站享有加密通道,是CA界的耻辱。
2018-05-25 11:30

引用来自“不知所味”的评论

https也不一定意味着该网站安全

引用来自“OSC首席键客”的评论

你这就是抬杠。

引用来自“mark35”的评论

你没看明白楼上“https也不一定意味着该网站安全”的意思。他在分析为啥谷歌要这么做:以前标记的“安全”指的是数据传输层面。当现在多数网站都部署TLS的时候再标记“安全”的意义就不同了(全部都标记安全等于不标记)。所以谷歌取消TLS网站的“安全”标记——以后标记“安全”的网站不但是传输层还有其他方面(具体取决于谷歌或者w3c的定义)的安全。

引用来自“YuKunYi”的评论

对,https只是确认目标网站是正确的,不代表就是安全的网站
你们争来争去,连“安全”的内涵都不知道!
证书上的目的写的明明白白:
“保证远程计算机的身份”
”向远程计算机证明你的身份“
这就是https的主要意义。
https既保证了你看到的信息绝对(除非https协议被破解)来自于你访问的网站;又保证了网站获取的用户信息绝对没有在传输时被篡改(除非用户终端有问题)。
所以https对服务和用户双方是安全的!

至于钓鱼网:
1、智商检测。
2、贪婪程度检测。

被钓鱼的人智商堪忧和爱占便宜两者必占其一!
2018-05-22 09:32

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了

引用来自“山雨欲来”的评论

那http https 的差别在哪?该是钓鱼网站还是钓鱼网站,只是https的钓鱼网站更专业一点?

引用来自“雪梨苹果”的评论

https需要证书,你可以理解证书就是“身份证”,而且这身份证的验证系统还是在浏览器和外网上的,这个模仿不了。
回复@雪梨苹果 : 你确定有很多人会点开那个https看看证书对不对?我搞个另外的证书,页面一样的有毛病?
2018-05-21 13:13

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了

引用来自“山雨欲来”的评论

那http https 的差别在哪?该是钓鱼网站还是钓鱼网站,只是https的钓鱼网站更专业一点?

引用来自“雪梨苹果”的评论

https需要证书,你可以理解证书就是“身份证”,而且这身份证的验证系统还是在浏览器和外网上的,这个模仿不了。
回复@雪梨苹果 : 一本正经的钓鱼不允许么?出了事临时工对付,我朝的基本套路,学到了
2018-05-21 10:04
有态度的Chrome
2018-05-21 09:07

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了

引用来自“山雨欲来”的评论

那http https 的差别在哪?该是钓鱼网站还是钓鱼网站,只是https的钓鱼网站更专业一点?

引用来自“雪梨苹果”的评论

https需要证书,你可以理解证书就是“身份证”,而且这身份证的验证系统还是在浏览器和外网上的,这个模仿不了。

引用来自“blu10ph”的评论

但是一般用户连网址是啥都不知道,说二级域名主域名更是一脸萌币,让他们看证书是谁的基本看不出来.现在申请个证书用脚本几条命令就搞定了,感觉随便个域名就能申请证书,这么看的话,带上证书的https确实让钓鱼更有技术专业性了~

引用来自“雪梨苹果”的评论

你说那个是秘钥。。。正规的证书不止有https的,还有其他信息,而且证书是有法律支持的。
普通用户分辨不出来啊,看前面显示个绿色的锁,反而感觉很安全~
2018-05-19 08:21

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了

引用来自“山雨欲来”的评论

那http https 的差别在哪?该是钓鱼网站还是钓鱼网站,只是https的钓鱼网站更专业一点?

引用来自“雪梨苹果”的评论

https需要证书,你可以理解证书就是“身份证”,而且这身份证的验证系统还是在浏览器和外网上的,这个模仿不了。
但是一般用户连网址是啥都不知道,说二级域名主域名更是一脸萌币,让他们看证书是谁的基本看不出来.现在申请个证书用脚本几条命令就搞定了,感觉随便个域名就能申请证书,这么看的话,带上证书的https确实让钓鱼更有技术专业性了~
2018-05-19 08:17

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了
你是煎蛋上发高清风景图壁纸的那个苹果雪梨吗?~
2018-05-18 18:34
https也不一定是安全的
2018-05-18 17:10
等你们换了证书,我就不给你突出证书。这是要闹哪样。
2018-05-18 16:11
https加密防监听吧,安全检测根本没当回事
2018-05-18 15:24

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了

引用来自“山雨欲来”的评论

那http https 的差别在哪?该是钓鱼网站还是钓鱼网站,只是https的钓鱼网站更专业一点?
所以你得有两套证书,分别对应两边,才能插入到中间截取数据
2018-05-18 14:23

引用来自“雪梨苹果”的评论

装个免费证书有多难?。。。。动手一下就是了
那http https 的差别在哪?该是钓鱼网站还是钓鱼网站,只是https的钓鱼网站更专业一点?
2018-05-18 13:39
chrome在更新下去要到chrome100,chrome200了吗
2018-05-18 12:43

引用来自“不知所味”的评论

https也不一定意味着该网站安全

引用来自“OSC首席键客”的评论

你这就是抬杠。
但http协议一定安全不了!
2018-05-18 12:27

引用来自“梅开源”的评论

谷歌敢让老子站点提示不安全,我就首页出个提示让用谷歌浏览器的用户觉得谷歌浏览器是制造混乱与痛苦的根源。
对用户负责一点儿好不好!
没有 https,服务器和浏览器的交互,被多少双眼睛窥视?页面还有随时被篡改、注入的可能。
2018-05-18 10:30

引用来自“不知所味”的评论

https也不一定意味着该网站安全

引用来自“OSC首席键客”的评论

你这就是抬杠。
你没看明白楼上“https也不一定意味着该网站安全”的意思。他在分析为啥谷歌要这么做:以前标记的“安全”指的是数据传输层面。当现在多数网站都部署TLS的时候再标记“安全”的意义就不同了(全部都标记安全等于不标记)。所以谷歌取消TLS网站的“安全”标记——以后标记“安全”的网站不但是传输层还有其他方面(具体取决于谷歌或者w3c的定义)的安全。
2018-05-18 10:26

引用来自“梅开源”的评论

谷歌敢让老子站点提示不安全,我就首页出个提示让用谷歌浏览器的用户觉得谷歌浏览器是制造混乱与痛苦的根源。
凡是谷歌浏览器访问自动挖矿,把锅甩给chrome
2018-05-18 10:09
谷歌开始卖 安全认证吧,一家100刀,发财之路来了。。。。。。。。。。。。
2018-05-18 10:07

引用来自“不知所味”的评论

https也不一定意味着该网站安全

引用来自“OSC首席键客”的评论

你这就是抬杠。
没有绝对的安全
2018-05-18 09:44
最安全的,是拔掉网线,关闭电源,切断电线,然后去原始森林中,找个洞穴过上原始人的生活
2018-05-18 09:36
谷歌敢让老子站点提示不安全,我就首页出个提示让用谷歌浏览器的用户觉得谷歌浏览器是制造混乱与痛苦的根源。
2018-05-18 09:32

引用来自“不知所味”的评论

https也不一定意味着该网站安全
嗯, file:// 才是最安全的.
2018-05-18 09:22

引用来自“不知所味”的评论

https也不一定意味着该网站安全
你这就是抬杠。
2018-05-18 09:20

引用来自“不知所味”的评论

https也不一定意味着该网站安全
你说的对
2018-05-18 09:07
https也不一定意味着该网站安全
2018-05-18 09:01
好。
2018-05-18 08:31
兹瓷兹瓷
回复 @
{{emojiItem.symbol}}
返回顶部
顶部