当前位置:首页 > 每日看点 > 正文内容

为什么许多大学的官网没有上全站HTTPS?

卡卷网5个月前 (05-21)每日看点118

很多人只知道一个https,可以提升网站安全性。

但是在专业安全工程师眼里,如果把亟待解决的安全问题做个排序的话,https真的排不在前面。

甚至盲目的上https,非凡不会增加安全性,还会造成灾难性安全隐患。

曾中途接手过一客户,是某地一个很关键的基础设施。我们发现,自从上了https,waf也不拦截了,ids也不告警了。做网络的都知道,这是没有在设备上配置私钥证书,导致安全设备无法解密流量,从而失能。

就这样,大几十万采购的安全设备,当成电暖气在机房里空跑了好几年,中间被日了多少次,谁知道呢

————————————————

更新:

讲下为何https在所有安全问题中排不上前列。https主要防中间人,而黑客如果实施中间人需要前置条件,攻击难度较大,至少要拿下机房网关或者同c段服务器开网卡混杂,才有概率获得流量。

现实场景中黑客实施中间人攻击的比较少(大多数黑客以拿你服务器root为目标),主要是运营商和家用路由器的流量劫持较多,所以流量劫持一般属于客户端环境问题,server负责人不太关心。

不是说https不好,而是it运营牵一发而动全身。打算迁移https之前,务必做好充分的准备。就像abs防抱死是一个安全的设计,为了abs你买了台车,上路后才想起来你没有驾照,刹车离合分不清,哪个危害大?

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/05/13256.html

分享给朋友:

相关文章

推荐几个问卷调查平台?

推荐几个问卷调查平台?

我给大家免费推荐一些市面上不多,且稳定的免费的问卷平台,这个在网上都是能够搜索到的,有的还是世界500钱企业,这里推荐的基本上都是上市的问卷公司了。上面都是可以免费去注册的,对外公开开放的,做完了直接奖励美刀的,不需要兑换卡什么的。Cint...

手机的运行内存真的有必要上16GB吗?

全是国产垃圾APP惯出来的。那些对国产软件没意见的人,建议出国看看,花不了多少钱,出门开 Google Map,订宾馆用 Booking,翻译用 Google translate,聊天用 Telegram,社交活动用 Discord,你会惊...

在 Istio、Linkerd 和 Cilium 之间,哪种服务网格在性能上表现最佳?

在 Istio、Linkerd 和 Cilium 之间,哪种服务网格在性能上表现最佳?

在讨论服务网格之前,先理解一下为什么我们需要它。现代微服务架构意味着将应用拆分为多个小型、独立的服务,这些服务可以独立开发、部署和扩展。然而,服务之间的通信和管理成了巨大的挑战,例如如何保证安全的通信、负载均衡、监控与可观测性等。服务网格...

计算机专业不干互联网不热爱技术,还能转行干什么?

转行的思路,无非也就是那几个。我们顺着每个思路,一路捋一遍,基本上,大致可行的方向,也就有了。一、跟对口职业和岗位业务链条相邻的职业和岗位计算机专业如果找到了对口的技术岗位,跟技术工作联系最紧密的岗位是什么?产品经理。当然,大多数产品经理也...

2024,java开发,已经炸了吗?

炸的透透的了,坐标南京。一月底,一个好哥们,双休朝九晚六不加班18K,被裁。入职不到两年,算是工资和年终奖才赔了6.5W左右。上周五新公司入职,周六开始加班。现在每周134加班到晚上八点,好像薪资还不如以前高。三月上旬,另一个好哥们,薪资好...

小米15就要来了,不知道小米15值不值得买?

小米15就要来了,不知道小米15值不值得买?

俗话说得好,好饭不怕晚,看似有点姗姗来迟的小米15系列,一官宣就迅速登上热搜。在此次小米14发布会上,雷军曾说过小米14将是最后一代3999起的旗舰,那么这一次涨价了的小米15,值不值得买呢?下面为大家总结一下小米15将会有哪些升级点:软件...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。