-
HTTP失宠,部分网站功能仅限HTTPS
在部分主流的浏览器上,站长必须要了解浏览器对网站的一些要求,其中网站的部分功能必须通过HTTPS才能在浏览器上实现,如网站需要获取用户的位置定位,访问用户设备的麦克风和获取客户端设备的本地储存数据权限,都要求网站必须使用HTTP协议。 在日…
-
简述SSL/TLS近年的相关攻击及漏洞
目前网络安全越来越受关注,其安全等级也越来越高。但与此同时,网络攻击也越来越频繁。近年来,随着SSL/TLS安全协议的大量普及,相关的SSL/TLS漏洞及攻击也逐渐呈现。为了提升大家的网络安全知识,下面列出近年来出现过的SSL/TLS漏洞及…
-
SSL / TLS证书:回顾2017,展望2018
2017年回顾 在2017年里,公共信任SSL / TLS证书终结了对SHA-1的安全信任,以及启动认证授权授权(CAA),允许域名所有者自主授权指定的CA机构。浏览器对HTTP贴上“不安全”标签,推动更多的网站支持HTTPS。此外,认证机…
-
【建站必备】网站如何避免浏览器地址栏提示“不安全”
去年1月份,Google Chrome浏览器首先对HTTP明文协议提出不信任政策,在Chrome56版本起,在登录界面使用HTTP协议直接在地址栏贴上“不安全”标识。到去年的10月底Chrome 62稳定版,将不支持http的范围扩大,隐身…
-
微软宣布Office 365将强制使用TLS1.2
微软于在去年12月22日宣布计划在Office 365平台上加强对TLS1.2的使用。从2018年3月1日起,所有连接到Office 365服务的客户端和浏览器都必须使用TLS1.2及更新版本的协议。 据目前的连接分析结果,只有极少数的客户…
-
苹果平台2017年漏洞情况统计报告
一、数据与时间 数据来源: https://support.apple.com/en-us/HT201222 统计时间: 2017-12-27, 18:43:59 二、CVE数量 2017 苹果 CVE 总数: 739 2016 苹果 CV…
-
2018年互联网加密必备:SSL证书
告别过去的2017,展望2018。在新的一年里,“加密”一词将会在互联网中展开热烈的话题。 2018年是互联网加密的重要转折点,在过去的2017年中,全球各大主流浏览器都在推动网络站点加密。 从去年年初起,Google和Mozilla浏览器…
-
回顾2017年HTTPS(SSL证书)发生的事件
又到了辞旧迎新的时候。过去的2017年,在互联网行业中,也发生了众多的变化。其中今年“网络安全”的话题对比去年呈现大幅度的提升。如国内首部《网络安全法》的颁发、史上最大规模的勒索病毒Wannacry席卷全球,将网络安全推向了浪尖风口,网络安…
-
2017年网络安全大事记
2017年,数据泄露、网络攻击、漏洞发现、会议活动、投资并购等各个层面呈爆发态势,无论在数量还是影响面上,均超过以往任何年度。 一、网络安全事件篇 1. 信息泄露创历史记录 2017年仅上半年泄露或被盗的数据(19亿条),就已经超过了201…
-
继Chrome和Firefox步伐,苹果Safari浏览器添加HTTP安全警告
Safari正在加入Chrome和Firefox队伍,对用户访问HTTP页面的信息提出警告 继Chrome和Firefox将HTTP在默认情况下将HTTP页面标记为“不安全”后,Apple旗下的Safari浏览器技术预览版也将HTTP列入“…