阅读更多

2顶
0踩

互联网

转载新闻 Google 为 https 服务启用 PFS 特性

2011-11-24 09:58 by 资深编辑 luiang1018 评论(8) 有5357人浏览
Google 去年就开始为很多服务推送 https 协议,也就是说不论用户在选项中如何设置,总会访问到网站的加密版本。在这以前,https 只是服务设置中的可选项,譬如说 Gmail 用户 2008 年就可以为账号启用 https,强制使用加密版本。在昨天,Google 宣布默认启用更为保密的 PFS 特性


https 可加密用户计算机与服务器之间的流量。最核心的益处就是保护数据免遭网络窥探。只要网站支持 https,如果使用公用计算机或处于网络当中,而不想让 ISP 或老板知道你在做什么,访问网站的加密版将带来诸多便利。

支持 https 的大多数网站所采用的加密模式不够极端,有被追溯破解的风险。换而言之,加密不可读的电子邮件可能会在传输到用户计算机的过程中被记录下来。十年内,计算机运算速度更快,服务器的密钥可能会被破解,当今的电子邮件流量也将能追溯解密。

极端保密特性(PFS)要求不对连接密钥进行持久存储。破解单个密钥也无法解密数个月的流量;事实上,即使是服务器操作员也无法追溯破解 https 会话。

PFS 特性能在本质上确保攻击者无法使用未来获取的密钥破解过去记录下来的数据。


包括 Google 电子邮箱(Gmail)、加密搜索、Google Docs 以及 Google+ 在内的使用 https 的 Google 服务均已支持该特性。

Chrome、Firefox (所有平台)以及 IE(Vista 或更高版本)支持采用“Diffie-Hellman 椭圆曲线机制”(ECDH)的 PFS。目前只有 Chrome 与 Firefox 访问 Google 服务会默认采用该特性,因为 IE 不支持同时采用 ECDHE 与 RC4。我们希望在将来支持 IE。

Google 还为开源的 OpenSSL 库实现了对该特性的支持。您可以在 Google 线上安全博客读到原始公告。

Via  Ghacks
  • 大小: 41.4 KB
来自: 谷奥
2
0
评论 共 8 条 请登录后发表评论
8 楼 skyfen 2011-11-25 10:01
我是强烈支持google的。支是兲朝越来越恶心了。
7 楼 ydwcn 2011-11-25 09:44
ZZX19880809 写道
骨之灵魂 写道
gmail 离被墙也不远了

经常被墙的!

一天断开N次的飘过
6 楼 wushexu 2011-11-25 09:02
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

yawei 写道
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

对,也可能发疯把所有的墙了。 墙的心思咱们人类怎么会了解。

正是https使得有一些漏网之鱼
5 楼 yawei 2011-11-25 02:06
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

对,也可能发疯把所有的墙了。 墙的心思咱们人类怎么会了解。
4 楼 allenny 2011-11-25 01:29
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的
3 楼 yawei 2011-11-24 23:17
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。
2 楼 ZZX19880809 2011-11-24 12:52
骨之灵魂 写道
gmail 离被墙也不远了

经常被墙的!
1 楼 骨之灵魂 2011-11-24 11:43
gmail 离被墙也不远了

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Https为什么是安全的

    前言  我目前在百度从事HTTPS方面的性能优化工作。百度无线搜索目前已经支持https,手机访问地址是https://m.baidu.com。... 在HTTPS项目的开展过程中明显感觉到目前国内互联网对HTTPS并不是很重视,其实

  • HTTPS协议详述

    HTTPS(也被称为基于TLS的HTTP[1][2],基于SSL的HTTP[3]以及安全的HTTP[4][5])是一种基于计算机网络,被广泛应用于互联网的安全通信协议。HTTPS由基于超文本传输协议(HTTP)通过安全传输层或它的前身-安全套接字层...

  • HTTPS

    百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义。 2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家...

  • baidu的 HTTPS 实践--HTTPS 协议和原理

    百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义。   2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家...

  • 大型网站的HTTPS实践(一)---HTTPS协议和原理

    1前言百度已经于近日上线了全站HTTPS的安全搜索,默认会将HTTP请求跳转成HTTPS。本文重点介绍HTTPS协议,并简单介绍部署全站HTTPS的意义。 本文最早发表于[百度运维部官方博客]...

  • 互联网全站HTTPS的时代已经到来

    乘法的不可逆特性。即我们很容易由两个乘数求出它们的积,但是给定一个乘积,很难求出它是由哪两个乘数因子相乘得出的。 欧拉函数。 欧拉函数 是小于或等于 n 的正整数中与 n 互质 的数的数目 费马小定理。 假如 a ...

  • 实现全站 HTTPS ,为什么国内网站总是那么slow&&low呀!

    https://konklone.com/post/switch-to-https-now-for-free# https://theintercept.com/2014/11/20/non-profit-plans-encrypt-entire-web-free/ https://www.youtube.com/watch?time_continue=1...

  • 如何让HTTPS站点评级达到A+? 还得看这篇HTTPS安全优化配置最佳实践指南

    描述: 当下越来越多的网站管理员为企业站点或自己的站点进行了SSL/TLS配置, SSL/TLS 是一种简单易懂的技术,它很容易部署及运行,但要对其进行安全部署的情况下通常是不容易。 如果想掌握如何配置一个安全的 web ...

  • Web服务器如何实现高吞吐低延迟?Dropbox从操作系统到应用层优化指南

    在不牺牲系统一半内核的情况下,将每个节点视为单独的服务器是不可能的。 我们可以通过使用numastat来验证: 您还可以要求 numastat 以 /proc/meminfo 格式输出每节点内存使用情况统计信息: 现在看看一个更简单...

  • Nginx https性能优化

    众周所知网站启用https后,会加剧服务器的负担。传统的http使用TCP三次握手建立连接,而SSL和TLS在这个基础上还需要9个握手包,所以这个负担显而易见。 1.1 密钥交换算法 常见的密钥交换算法有RSA,ECDHE,DH,...

  • 开源主流分布式文件系统简单介绍

    一、分布式文件系统简介 1.特点 2.主要指标及分类对比 3.AFS与NFS 二、开源分布式文件系统 1.GFS (1)GFS与NFS,AFS的区别 (2)BigTable (3)Chubby (4)特点1 2.HDFS (1...

  • HTTP与HTTPS的区别,详细介绍

    博文01:https目录一、博文021、HTTP与HTTPS介绍1、 http和https协议是属于应用层的协议2、HTTPS和HTTP的主要区别3、客户端在使用HTTPS方式与Web服务器通信时的步骤CA证书的申请及其使用过程HTTPS的缺点SSL与TLS的...

  • Apache服务器访问过慢分析及解决

    Deny from all # 如果限制某个IP访问则设置为 Allow from 192.168.1.1 Allow from all </Location> 综合来说,因为Windows NT下Apache只能启动父子两个进程,因此只能通过增大单个进程的线程数以及单个进程能够处理...

  • HTTPS、TLS相关

    开盘问题 背景 ... 密钥交换(key exchange) ...历史抓包存下来的加密后的HTTPS流量,在服务端TLS证书私钥泄漏之后,内容是否可以被解密? 背景 密码体系 对称加密:加密和解密用到的密钥是相等的,比如A

  • 基于 Nginx 的 HTTPS 性能优化

    随着相关浏览器对HTTP协议的“不安全”、红色页面警告等严格措施的出台,以及向 iOS 应用的 ATS 要求和微信、支付宝小程序强制 HTTPS 需求,以及在合规方面如等级保护对传输安全性的要求都在推动 HTTPS 的发展。...

  • polylearn-0.1.dev0-cp35-cp35m-win32.whl.rar

    python whl离线安装包 pip安装失败可以尝试使用whl离线安装包安装 第一步 下载whl文件,注意需要与python版本配套 python版本号、32位64位、arm或amd64均有区别 第二步 使用pip install XXXXX.whl 命令安装,如果whl路径不在cmd窗口当前目录下,需要带上路径 WHL文件是以Wheel格式保存的Python安装包, Wheel是Python发行版的标准内置包格式。 在本质上是一个压缩包,WHL文件中包含了Python安装的py文件和元数据,以及经过编译的pyd文件, 这样就使得它可以在不具备编译环境的条件下,安装适合自己python版本的库文件。 如果要查看WHL文件的内容,可以把.whl后缀名改成.zip,使用解压软件(如WinRAR、WinZIP)解压打开即可查看。 为什么会用到whl文件来安装python库文件呢? 在python的使用过程中,我们免不了要经常通过pip来安装自己所需要的包, 大部分的包基本都能正常安装,但是总会遇到有那么一些包因为各种各样的问题导致安装不了的。 这时我们就可以通过尝试去Python安装包大全中(whl包下载)下载whl包来安装解决问题。

  • 基于Simulink的语音信号降噪与增强.docx

    基于Simulink的语音信号降噪与增强.docx

  • java资源Java条形码生成库 Barcode4J

    java资源Java条形码生成库 Barcode4J提取方式是百度网盘分享地址

  • pgmagick-0.7.5-cp27-cp27m-win32.whl.rar

    python whl离线安装包 pip安装失败可以尝试使用whl离线安装包安装 第一步 下载whl文件,注意需要与python版本配套 python版本号、32位64位、arm或amd64均有区别 第二步 使用pip install XXXXX.whl 命令安装,如果whl路径不在cmd窗口当前目录下,需要带上路径 WHL文件是以Wheel格式保存的Python安装包, Wheel是Python发行版的标准内置包格式。 在本质上是一个压缩包,WHL文件中包含了Python安装的py文件和元数据,以及经过编译的pyd文件, 这样就使得它可以在不具备编译环境的条件下,安装适合自己python版本的库文件。 如果要查看WHL文件的内容,可以把.whl后缀名改成.zip,使用解压软件(如WinRAR、WinZIP)解压打开即可查看。 为什么会用到whl文件来安装python库文件呢? 在python的使用过程中,我们免不了要经常通过pip来安装自己所需要的包, 大部分的包基本都能正常安装,但是总会遇到有那么一些包因为各种各样的问题导致安装不了的。 这时我们就可以通过尝试去Python安装包大全中(whl包下载)下载whl包来安装解决问题。

  • pendulum-2.1.2-cp310-cp310-win32.whl.rar

    python whl离线安装包 pip安装失败可以尝试使用whl离线安装包安装 第一步 下载whl文件,注意需要与python版本配套 python版本号、32位64位、arm或amd64均有区别 第二步 使用pip install XXXXX.whl 命令安装,如果whl路径不在cmd窗口当前目录下,需要带上路径 WHL文件是以Wheel格式保存的Python安装包, Wheel是Python发行版的标准内置包格式。 在本质上是一个压缩包,WHL文件中包含了Python安装的py文件和元数据,以及经过编译的pyd文件, 这样就使得它可以在不具备编译环境的条件下,安装适合自己python版本的库文件。 如果要查看WHL文件的内容,可以把.whl后缀名改成.zip,使用解压软件(如WinRAR、WinZIP)解压打开即可查看。 为什么会用到whl文件来安装python库文件呢? 在python的使用过程中,我们免不了要经常通过pip来安装自己所需要的包, 大部分的包基本都能正常安装,但是总会遇到有那么一些包因为各种各样的问题导致安装不了的。 这时我们就可以通过尝试去Python安装包大全中(whl包下载)下载whl包来安装解决问题。

Global site tag (gtag.js) - Google Analytics