999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

入口保護解密瀏覽器地址欄安全

2017-07-31 08:11:02技術宅
電腦愛好者 2017年14期
關鍵詞:頁面

技術宅

大家知道瀏覽器地址欄是我們訪問網絡的入口,一旦其安全性存在紕漏,無疑會給我們的上網安全帶來極大的威脅。那么瀏覽器廠商是如何幫助用戶在上網時做出正確和安全的決策?簡單的地址欄背后又隱藏著多少安全秘密?了解背后的原理,就可以讓我們上網更安全。

網站怎么打開——了解瀏覽器訪問網站流程

一般情況下如果我們要訪問某網址,常規的方式都是通過在地址欄輸入網站的域名進行訪問,顯然如果地址欄上出現了安全問題,后續所訪問的Web頁面,可信任的體系將全部崩塌。那么從地址欄開始直到打開訪問頁面,在瀏覽器的背后又經歷了什么?下面以訪問百度頁面為例。

當我們在地址欄輸入www. baidu.com后,瀏覽器會查找域名對應的服務器IP地址。首先在瀏覽器緩存查找,如果緩存里沒有則查找系統目錄下的Hosts文件,根據其中的表名查找對應的IP。如果上面都沒有找到,那么就向本地DNS服務器查詢,還沒有的話本地DNS會請求ROOT DNS Server(根域名服務器)查詢,最終找到www.baidu. com所對應的IP。

找到IP地址后瀏覽器會根據IP地址給目標服務器發送HTTP請求,請求被百度服務器響應后會建立Socket連接,然后瀏覽器根據HTTP解析響應的內容,進行解析、布局和渲染。比如加載網站首頁圖片、相應的代碼等內容,加載完成后就會完整顯示百度首頁內容了(圖1)。

安全背后——地址欄常見安全防護手段

通過上面的描述,大家了解了瀏覽器是怎么通過地址欄訪問一個頁面的。那么瀏覽器在整個訪問過程中,在地址欄會出現什么安全隱患?瀏覽器廠商又采用什么樣的防護手段來保障我們的上網安全?

從上述網站訪問流程中我們知道,在地址欄輸入網址后瀏覽器會從本地緩存和Hosts文件中查找IP地址。因為緩存會被清空,我們在訪問一個新的頁面的時候大多是從Hosts文件開始查找,Hosts文件則是從表名查找對應的IP。因此我們訪問網站第一個威脅就來自Hosts文件,一些黑客或者木馬會通過更改表名和對應的IP,從而實現域名轉向。比如添加一個“173.252.193.47 www.taobao.com”語句,這樣即使在地址欄輸入淘寶域名,但是打開的卻是其他網站頁面(圖2)。

這類劫持的大多是我們常用的域名如淘寶、網銀,網站則主要用來釣魚。為了避免這類威脅,現在瀏覽器廠商大多通過內置釣魚插件、服務器收集常見釣魚網站、網友上傳舉報收集等來進行防范。比如QQ瀏覽器在訪問這類網站的時候會進行攔截,提示網站安全性有問題(圖3)。

如果DNS解析沒有問題,那么在地址欄輸入正確域名后,瀏覽器又會通過什么手段來保護我們的上網安全?

對于大家經常需要訪問的重要網站,如在線支付、網銀這類網站,現在主流的瀏覽器大多使用安全指示符來進行標示。比如網銀大多使用“https://”加密形式,在地址欄輸入這類網站時,在網址的左側就會出現一個小鎖標記,表明該網站使用了證書加密,點擊小鎖可以看到網站使用的證書。這樣對于網銀等網站,我們只要通過查看是否有小鎖標記就可以很方便地確認真偽(圖4)。

不過因為證書需要向特定的證書頒發機構認證,并且需要支付一定的證書費用,因此一些使用https://加密的網站如果使用自己的證書加密,那么也有可能被瀏覽器認為是危險網站。典型網站如12306的在線售票頁面https://kyfw.12306.cn/ otn/,因為其使用的證書默認沒有被瀏覽器信任,所以在Edge瀏覽器打開后會顯示為不安全網站(圖5)。

為了避免此類情況的發生,現在很多主流瀏覽器如搜狗瀏覽器、QQ瀏覽器等則引入了云網址安全檢測服務,對于用戶經常訪問(當然包括那些沒有使用Https加密的網站)或者社會知名的網站(如12306售票網站),瀏覽器廠商會預先對這類網站進行檢測,并將檢測結果放置于云服務器上。這樣用戶在瀏覽器地址欄輸入這類網址時,瀏覽器就會連接到云服務器進行檢測,如果服務器有該網站的數據,那么則會在地址欄出現一個綠色字符標記,點擊后可以展開詳細信息,查看訪問網站的安全信息(圖6)。

訪問安全——不能僅靠瀏覽器廠商

如上所述,瀏覽器主要通過防釣魚和安全網址標示的方法來保護我們訪問網站的安全。顯然要更好地保護訪問安全,僅靠廠商們這些防護措施遠遠不夠。因為現在釣魚網站層出不窮,瀏覽器主要是通過釣魚網站數據庫和網友舉報進行甑別,這樣難免有漏網之魚。特別是對一些不知名網站的仿冒,瀏覽器基本無法識別。

因此對于常用網站的訪問,建議在首次訪問確認是正確官網,將其添加到收藏夾備用,下次直接在收藏夾打開訪問,打開頁面時可以參考瀏覽器標示進一步確認。如果發現訪問被劫持,則應檢查Hosts文件是否被篡改。

對于一些不知名或者小網站的訪問,如訪問一些地方性小銀行,則應該確認網址后再按回車鍵訪問,如網址應該是根據網點官方宣傳資料上的地址輸入。如果通過百度搜索,則應該只訪問查詢網站后面有“官網”標記的網頁。當然還要養成良好的上網習慣,如不隨意打開QQ傳輸網址、瀏覽不明網站等。

猜你喜歡
頁面
微信群聊總是找不到,打開這個開關就好了
大狗熊在睡覺
刷新生活的頁面
保健醫苑(2022年1期)2022-08-30 08:39:14
在本機中輕松完成常見PDF操作
電腦愛好者(2022年3期)2022-05-30 10:48:04
移動頁面設計:為老人做設計
工業設計(2016年1期)2016-05-04 03:58:09
Web安全問答(3)
通信技術(2012年4期)2012-02-15 07:10:35
同一Word文檔 縱橫頁面并存
網站結構在SEO中的研究與應用
幾種頁面置換算法的基本原理及實現方法
淺析ASP.NET頁面導航技術
主站蜘蛛池模板: 精品无码人妻一区二区| 国产欧美日韩视频怡春院| 国产成人无码Av在线播放无广告| 黄色污网站在线观看| 久久免费观看视频| 亚洲成人黄色在线| 美女扒开下面流白浆在线试听| 久久亚洲国产一区二区| 国产乱人伦AV在线A| 亚洲国产成人麻豆精品| 色综合五月| 中文字幕无码av专区久久| 国产精品亚洲精品爽爽| 亚洲精品自在线拍| 久久99国产视频| 久久综合九色综合97婷婷| 国产精品开放后亚洲| 久久精品电影| 丁香婷婷在线视频| 国产激情影院| 日韩天堂在线观看| 亚洲成人精品在线| 欧美中文字幕在线视频| 精品亚洲麻豆1区2区3区| 伊人久久精品亚洲午夜| 国产亚洲视频免费播放| 丰满少妇αⅴ无码区| 免费一级成人毛片| 亚洲国产91人成在线| 精品一区二区三区视频免费观看| 亚洲一区网站| 久热中文字幕在线观看| 国产精品一线天| 国产成人精品免费av| 国产精品区网红主播在线观看| 欧美日韩国产精品va| 国产在线一二三区| 亚洲成a人片77777在线播放| 国产高清在线丝袜精品一区| 91福利国产成人精品导航| 国产97公开成人免费视频| 国产成人毛片| 国产精品亚洲一区二区在线观看| 久久精品丝袜高跟鞋| 奇米影视狠狠精品7777| 视频在线观看一区二区| 午夜不卡福利| 欧美精品啪啪| 99视频精品在线观看| 99人妻碰碰碰久久久久禁片| 亚洲最新在线| 国产免费人成视频网| 午夜日b视频| 国产精品久久久久久久久| 欧美国产中文| 亚洲国产91人成在线| 欧洲日本亚洲中文字幕| 亚洲国产成人自拍| 国产成人a在线观看视频| 成人在线视频一区| 大香伊人久久| 久久五月视频| 久久婷婷色综合老司机| 国产成人1024精品| 老司机精品久久| 国产网站在线看| 人妻丰满熟妇av五码区| 91久久国产成人免费观看| 在线免费观看a视频| 激情综合网址| 又猛又黄又爽无遮挡的视频网站| 亚洲AV无码久久天堂| 国产精品午夜电影| 午夜啪啪福利| 国产91视频观看| 日本影院一区| 中文字幕日韩丝袜一区| 日韩a级片视频| 伊人精品视频免费在线| 强乱中文字幕在线播放不卡| 538国产视频| 成AV人片一区二区三区久久|