当前位置:首页 > 每日看点 > 正文内容

为什么许多大学的官网没有上全站HTTPS?

卡卷网9个月前 (05-21)每日看点180

很多人只知道一个https,可以提升网站安全性。

但是在专业安全工程师眼里,如果把亟待解决的安全问题做个排序的话,https真的排不在前面。

甚至盲目的上https,非凡不会增加安全性,还会造成灾难性安全隐患。

曾中途接手过一客户,是某地一个很关键的基础设施。我们发现,自从上了https,waf也不拦截了,ids也不告警了。做网络的都知道,这是没有在设备上配置私钥证书,导致安全设备无法解密流量,从而失能。

就这样,大几十万采购的安全设备,当成电暖气在机房里空跑了好几年,中间被日了多少次,谁知道呢

————————————————

更新:

讲下为何https在所有安全问题中排不上前列。https主要防中间人,而黑客如果实施中间人需要前置条件,攻击难度较大,至少要拿下机房网关或者同c段服务器开网卡混杂,才有概率获得流量。

现实场景中黑客实施中间人攻击的比较少(大多数黑客以拿你服务器root为目标),主要是运营商和家用路由器的流量劫持较多,所以流量劫持一般属于客户端环境问题,server负责人不太关心。

不是说https不好,而是it运营牵一发而动全身。打算迁移https之前,务必做好充分的准备。就像abs防抱死是一个安全的设计,为了abs你买了台车,上路后才想起来你没有驾照,刹车离合分不清,哪个危害大?

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/13256.html

分享给朋友:

相关文章

重磅消息:多个知名盗版网站关闭,倡导正版付费,迎接正版时代

重磅消息:多个知名盗版网站关闭,倡导正版付费,迎接正版时代

近年来,互联网上的免费资源站点经历了前所未有的变革,尤其是那些深受用户喜爱的影视、动漫及软件下载平台。随着全球范围内对于知识产权保护意识的提升以及相关法律法规的不断完善,曾经风光无限的一些网站正逐渐退出历史舞台。例如,在2023年的夏天,一...

为什么微服务一定要有网关?

为什么微服务一定要有网关?

网关一句话总结,网关的作用是上浮公共逻辑,下沉差异逻辑。公共逻辑就是所有接口都需要做的事,比如权限校验,限流算法等,这样业务就只需要关心业务逻辑即可。下面是一个对比图: 当然除了一些公共逻辑外,路由也是网关的核心功能,它可以进行流量转发。...

抖音和快手最大的区别是什么?

1、目标人群定位不同抖音:一二线城市,占比52%,大专学历以上,女性偏多。抖音以年轻群体居多。快手:三四线城市,占比64%,高中学历以下,男女更均衡。快手所覆盖的年龄段范围更广。2、内容创作的形式和深度不同抖音:偏深层,内容的装饰及表达更高...

台积电通知其中国客户,从下周开始,所有 7nm 及以下芯片出货将停止。如何看待这一行为?

台积电通知其中国客户,从下周开始,所有 7nm 及以下芯片出货将停止。如何看待这一行为?

我说美国快要没招了,你信么?这次台积电宣布停止向中国大陆客户供应7纳米及更先进AI芯片,再加上前段时间台积电对华为的制裁,我们基本可以认为,台积电在高端芯片领域,已经彻底把大陆给拉黑了,这也意味着中美芯片战已经到了最关键的时刻,一旦我们克服...

腾讯云为何在云服务市场败给了阿里云?

IDC领域,2010年以前,万网、新网互联、新网,三家公司瓜分天下,其中万网市场份额最高,排名第一。当时,万网的域名是http://www.net.cn,通过该域名就可以判断万网的地位。2010年阿里云成立,直接收购了万网,大量用户直接流向...

怎样拥有一台最便宜的服务器?

怎样拥有一台最便宜的服务器?

内容提示:主打一个 DIY + 极限白嫖 =)某宝花10块买一个“随身WiFi”,刷入Ubuntu,用SSH远程连接,但是记得一定要把外壳撬掉然后粘个散热器(哪怕是白萝卜也彳亍),否则会过热详细去酷安社区搜“随身WiFi”=========...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。