当前位置:首页 > 每日看点

为什么许多大学的官网没有上全站HTTPS?

卡卷网1年前 (2025-05-21)每日看点270

很多人只知道一个https,可以提升网站安全性。

但是在专业安全工程师眼里,如果把亟待解决的安全问题做个排序的话,https真的排不在前面。

甚至盲目的上https,非凡不会增加安全性,还会造成灾难性安全隐患。

曾中途接手过一客户,是某地一个很关键的基础设施。我们发现,自从上了https,waf也不拦截了,ids也不告警了。做网络的都知道,这是没有在设备上配置私钥证书,导致安全设备无法解密流量,从而失能。

就这样,大几十万采购的安全设备,当成电暖气在机房里空跑了好几年,中间被日了多少次,谁知道呢

————————————————

更新:

讲下为何https在所有安全问题中排不上前列。https主要防中间人,而黑客如果实施中间人需要前置条件,攻击难度较大,至少要拿下机房网关或者同c段服务器开网卡混杂,才有概率获得流量。

现实场景中黑客实施中间人攻击的比较少(大多数黑客以拿你服务器root为目标),主要是运营商和家用路由器的流量劫持较多,所以流量劫持一般属于客户端环境问题,server负责人不太关心。

不是说https不好,而是it运营牵一发而动全身。打算迁移https之前,务必做好充分的准备。就像abs防抱死是一个安全的设计,为了abs你买了台车,上路后才想起来你没有驾照,刹车离合分不清,哪个危害大?

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/13256.html

分享给朋友:

相关文章

有了Istio,开发还需要微服务架构吗?

有了Istio,开发还需要微服务架构吗?

Istio 是一个开源的服务网格(Service Mesh),通过它可以实现对服务间通信的管理和监控。对于那些本身没有设计为具备安全功能的传统应用程序,Istio 可以提供一个“透明”的安全保护层,而不需要对应用本身进行任何代码修改。…

为何 Linus 一个人就能写出这么强的系统,中国却做不出来?

为何 Linus 一个人就能写出这么强的系统,中国却做不出来?

我给你举个真实的例子。。 有一个人叫高伟东,在哈尔滨工作。在2012年做了一个APP。使用词根词缀背单词。名字叫: 词根词缀词典这个人编辑了2300余条词根,给10万多条单词建立了词根索引,整理了50多万条的单词记忆方法,包括新版本的诸多新…

小米14和华为mate60怎么选?

手持荣耀20,用了五年多了,使用仍然较为流畅,但是电池不太行了,于是2024年8月在家乡的小米之家购买了小米14(12+256),用了快两个月吧,说说使用体验。 外观层面,由于我使用的荣耀20放在现在妥妥地属于小屏,习惯了小屏,遂购买小米1…

我爸讽刺我,写个破代码一年才十几万,他在工地带50个人,让我回去跟他干,写代码没出路,我该怎么选择?

我跟你一样的情况,本人现身说法,千万不要跟你爸干,我就是反面教材,现在想回去都回不去了,快十年没写代码了,再就是岁数大了,38岁了,35岁以上的码农根本就没公司愿意要,而且会受歧视。 工程不好干,首先就是不合法,在法律层面,根本就没有包工头…

苹果为什么不做千元机?

苹果为什么不做千元机?

第一步,打开苹果官网,注意是.com,不是.cn; 第二步,点击iPhone,选择Compare iPhone; 第三步,选择最新iPhone 15系列,查看起售价格,分别为$1199,$999,$799。 这不妥妥的千元机吗,怎么苹果…

有哪些是你用上了mac才知道的事?

用上了高端的Mac(已退货)才知道:原来文件夹里面的文件,你看到是8个,其实可能有12个。其中3个图标重叠在一起了,另外一个被拖动到屏幕外面了。 用上了高端的Mac(已退货)才知道:原来鼠标灵敏度有问题是因为系统内置了鼠标加速度,只能用控制…

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。