八成搜索網(wǎng)站將信息出售,SSL證書(shū)守護用戶(hù)安全
近日,成搜出售互聯(lián)網(wǎng)安全技術(shù)廠(chǎng)商諾頓LifeLock實(shí)驗室研究后發(fā)現,索網(wǎng)書(shū)守超過(guò)8成帶有搜索欄(?Д?)的站將L證網(wǎng)站會(huì )將(jiang)訪(fǎng)問(wèn)者的搜索字詞泄露給各類(lèi)在線(xiàn)廣告商。通過(guò)這些數據,信息在線(xiàn)廣告商可以提供有針對性的護用(╯‵□′)╯戶(hù)安廣告或跟蹤用戶(hù)的網(wǎng)絡(luò )行為,或者是成搜出售多次轉手出售給更多的企業(yè),用戶(hù)的索網(wǎng)書(shū)守隱私信息將會(huì )一直存在互聯(lián)網(wǎng)上,ヾ(′▽?zhuān)??被各種商家反復利用。站將L證
研究ヽ(′ー`)ノ人員指出,信息造成用戶(hù)信息泄露的護用戶(hù)安根(?????)源是HTTP傳輸協(xié)議。
眾所周知,成搜出售一個(gè)典型的索網(wǎng)書(shū)守HTTP網(wǎng)絡(luò )請求由三部分組成:URL(統一資源定位符)、Request Header(請求標頭)和payload(有效載荷)。站將L證這三部分承載了瀏覽器自動(dòng)發(fā)送的信息元數據、附加數據以及更詳細的護用戶(hù)安跟蹤信息等,是網(wǎng)絡(luò )數據(╯°□°)╯︵ ┻━┻傳輸的基礎和核心。研究人員通過(guò)在網(wǎng)絡(luò )請求的Referer請求標頭、URL和有效負載中尋找事先(xian)設定的關(guān)鍵詞,結果發(fā)??現,在具有內部站點(diǎn)搜索功能的網(wǎng)站中,81.3%的網(wǎng)站都在以某種形式向第三方泄露搜索字詞。
HTTPS和HTTP的區別主要如下:
http是超文本傳輸協(xié)??議,信息是明文傳輸,https則是具有安全性的ss??l加密傳輸協(xié)議。( ???)
http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。
http的連接很簡(jiǎn)單,是無(wú)狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構建的可進(jìn)行加密傳輸、身份認證的網(wǎng)絡(luò )協(xié)議,比http??協(xié)議安全。
在全球??數字化發(fā)展步伐不斷加快的環(huán)境下,HTTP傳輸協(xié)議已無(wú)法滿(mǎn)足用戶(hù)和企業(yè)對數??( ?ヮ?)據安全的需求??。此時(shí),具(ju)有加密傳輸和身份認證的HTTPS??協(xié)議被應用于各個(gè)領(lǐng)域,并逐步在世界范圍內取代HTTP傳輸協(xié)議。
SSL證書(shū)主要是服務(wù)于HTTPS,部署證書(shū)后,網(wǎng)站鏈接就由HTTP開(kāi)頭變?yōu)镠TTPS。
新網(wǎng)SSL證書(shū)(SSL1Certificates)又稱(chēng)數字證書(shū),是由新網(wǎng)與業(yè)界知名(′-ι_-`)的數字證書(shū)授權機構合作(CA,Certificate Authority),并在新網(wǎng)平臺為您提供免費與付費 SSL 證書(shū)的申請、管理、部署等一站式管理服務(wù)。SSL 證書(shū)將為您的網(wǎng)站、移動(dòng) App、Web API 等應用提供身份驗證和數據加密傳輸等整套 HT(′?ω?`)TPS 解決方案。
現在注冊新網(wǎng),還可領(lǐng)取SSL證書(shū)百元無(wú)門(mén)檻立減券:https://m.xinnet.com/coupon/receive?ヾ(′?`)?utm_source=xmt&ut(′?_?`)m_medium=sns





