谷歌联合 Mozilla 在浏览器上推加密传输技术

谷歌Chrome是全球市场份额位列第二的桌面浏览器,公司计划利用其打造一个更加安全的网络世界。本周,测试版的Chrome增添了一项新功能,如果用户试图打开没有使用安全数据传输的连接,浏览器会发出明确警告。使用安全传输能够防止网络身份窃贼和政府窥探你的数据。该功能会随着主流版本的Chrome而广为传播,人们会得到提醒,进而关注这方面可能存在的问题,这可能促使网站运营者付出额外成本来增强安全性能。在谷歌看来,这一举措相当必要。

“我们知道,为了监视目的而发起的攻击司空见惯,”克里斯·帕尔默(Chris Palmer)上月在邮件列表中对添加该功能的原因进行了解释,他是Chrome团队安全方面的程序员。

推动加密传输的技术对网络来说意味深远。如果页面没有加密,任何人都可以随心所欲地读取计算机接收与发送的数据。黑客可以篡改网页,网络服务提供商可以插入自己的广告代码。为了防止这类行为的发生,谷歌于2010年开始对Gmail和搜索网站进行了加密。雅虎和微软也紧随其后。

但是,众多网页并未使用此项技术,包括维基百科、Instagram、Craigslist、CNN、亚马逊产品页面等等。2014年的一项分析指出,排名前100万的网站中,55%没有采用加密措施。

谷歌推动加密传输技术已有数年之久,斯诺登事件曝光后,该技术的推广显得更为重要。爱德华·斯诺登(Edward Snowden)是前CIA技术分析员,后供职于国防项目承包商。他于2013年曝光了政府用于监视的种种手段。

尚处于测试中的最新版Chrome提供了一项手动设置,可以让浏览器就未加密页面向用户发出警告。试图访问未加密页面时,用户将会在地址栏左侧看到红色“X”符号。

为 了使用这项功能,用户需要安装Chrome Canary(金丝雀版本),然后访问chrome://flags界面(在地址栏输入“chrome://flags”然后回车,不包括引号),接下来 启用“mark non-secure origins as non-secure”(标记不安全的来源)选项。

谷歌计划分步骤推广该项功能。目前,绿色的挂锁图标用以指示安全页面,未加密页面则无任何标志。今后,随着加密页面的普及,对它们的访问将不会显示任何标记,而试图访问未加密网站的用户则会看到红色警告标志。

推广HTTPS

加密的网页经由HTTPS技术发送,这5个字母是“安全超文本传输协议”的英文缩写。诞生于25年前的网络革命中,HTTPS能够有效防止密码在登录页面被窃取以及帮助人们在电子商务中安全地使用信用卡号码。

谷 歌的推广工作将会遇到一个障碍,那就是应用加密手段需要网站运营商使用性能更为强大,同时也更昂贵的硬件设备。但是,该技术的底层加密标准SSL/TLS “已经不再需要耗费大量的计算资源,”谷歌的安全专家亚当·朗尼(Adam Langley)对此反驳道。“上述理由在10多年前可以说得通,但现在情况已经发生了很大的变化。应用该技术的开销已经很小。”

斯诺登揭露的阴暗勾当也为谷歌争取到了更多的支持者。

众 多厂商——包括火狐浏览器开发者Mozilla、网络设备制造商思科以及内容分发网络提供商阿卡迈——纷纷团结在一起,他们于去年发起了一个称之为 “Let's Encrypt”(让我们加密吧)的项目,旨在帮助网站运营者采用HTTPS技术。该项目提供免费的证书,而证书是加密网站连接的一项必要条件。

来自Mozilla的支持

谷歌HTTPS计划的另一个盟友是Mozilla。

“增加网络的安全性能是我们使命的核心部分,”非盈利机构Mozilla的密码工程经理理查德·巴恩斯(Richard Barnes)说道。“我们强烈支持将HTTPS部署到尽可能多的地方。”

他非常支持谷歌循序渐进的做法,因为他觉得过于激进的举措会带来反效果。

未来的方向

Yandex是谷歌在俄罗斯的竞争对手,就未加密网络连接向用户发出警告的问题上,该公司有自己的看法。

Yandex的信息安全负责人安东·卡波夫(Anton Karpov)表示,对于互联网行业来说,目前还无法像HTTP一样提供对HTTPS的支持。与谷歌的看法相左,卡波夫认为性能强劲的硬件才能满足加密计算的需求。

另一个障碍来自内容分发网络(CDN)行业,该行业的公司拥有全球网络带宽资源及服务器,能够让用户就近获取网站内容。CDN可以提供HTTPS连接,但并非免费的。

阻碍同样存在于技术行业之外。例如,今年1月,英国首相戴维·卡梅伦(David Cameron)主张禁用那些政府无法破解的加密通信软件,理由是为了打击恐怖主义行为。

网络加密技术可以帮助挫败政府的野心。例如,用户可以通过位于另一个国家的服务器发起加密通讯。

总的来说,加密技术的普及已经形成一种趋势。苹果决定加密存储于iPhone和iPad上的数据,而谷歌也打算在安卓上添加类似的功能。包括谷歌的SPDY以及相关的标准HTTP/2在内的最新网络技术都更多地需要加密技术的支持。

我们仍需时日才能看到加密在网络中变得无处不在,但是谷歌正在努力推动这一目标的实现。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-24 22:39:52

谷歌联合 Mozilla 在浏览器上推加密传输技术的相关文章

谷歌Mozilla合作:浏览器大战是搜索大战的延伸

美国<连线>杂志网络版今天发表署名蒂姆·卡莫迪(Tim Carmody)的文章称,谷歌与Mozilla的续约表明,浏览器大战其实是搜索大战的延伸. 以下为文章全文: 分手传言 曾几何时,谷歌和Mozilla似乎即将分手.谷歌和Mozilla恐怕是全世界最希望打破微软在网络领域霸权的两家公司,通过将谷歌设置为火狐浏览器的默认搜索引擎,这两家公司已经展开了多年的合作. 上月有报道称,谷歌和Mozilla将终止合作,但他们却于周二宣布,将会续签3年协议.该消息宣布后不到一天,Mozilla就发布了最

防护升级 让你的网站拥有HTTPS加密传输

在网络安全日益恶化的今天,各大网站都开始注意到HTTPS(超文本加密传输协议)在安全防护上的技术优势,可是由于各种因素的影响,HTTPS协议的普及仍面临着相当大的挑战.例如,要将一家网站的服务器主机进行HTTPS认证的话,不仅要有一定的预算还要经过繁琐的认证程序.那么,那些没钱向HTTPS认证机构提出申请的网站能否获得此种升级呢? 如何简单的获得HTTPS加密传输? 对此,非营利网络认证发放机构Let's Encrypt就为这些网站带来了实惠,推出了开源免费的HTTPS认证服务.据悉,Let's

谷歌结束对Chrome浏览器搜索排名惩罚期

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间3月26日消息,据国外媒体报道,在谷歌主动对其Chrome浏览器搜索排名进行为期60天的自我惩罚后,本月早些时候该公司结束了该惩罚期,并恢复了Chrome的正常PageRank排名. 今年1月4日,谷歌反垃圾网页部门负责人马特·卡兹(Matt Cutts)宣布,由于谷歌聘请的外部媒体在推广Chrome过程中存在违规行为,因此将降低Chrome下载页面(google.com/chrome)的搜索排名,该"惩罚期"将持续60天. 目前

网站登录的加密传输安全

刚才看到了两篇文章,分别是"QQ网站登录的RSA加密传输缺陷分析"和"RSA非对称加密的一些非常规应用",我这里谈一下我的一些看法. 我以前曾经写过一篇文章"网站的安全登录认证设计",对于QQ登录使用RSA进行加密传输,的确是一种低成本的替代SSL的方法,因为SSL本身需要数字证书颁发机构(CA)的介入,还需要一定费用,因此对于安全程度不高的系统使用RSA加密进行"网络传输"上的加密安全也是一种选择. 然而,不使用SSL带来的

酷盘PC版的HTTPS加密传输是什么

酷盘PC版的HTTPS是基于HTTP之上的具有安全性的SSL加密传输协议. 传统的HTTP是超文本传输协议,信息是明文传输,而HTTPS协议是由SSL+HTTP协议构建的可进行加密传输.身份认证的网络协议,比http协议安全.HTTPS为用户客户端和服务器之间建立了一个信息安全通道,来保证数据传输的安全.防止数据在中途被窃取,维护数据的完整性,确保数据在传输过程中不被改变.

最佳实践:如何对MNS消息进行加密传输

问题背景阿里云消息服务MNS提供公网http可访问的服务.对于包含敏感信息的消息,如何进一步提高从用户客户端程序到阿里云的服务之间的网络链路上的安全性?目前有两种解决方案:    1.MNS提供https的服务域名(计划中,预计4月中旬可用),用户选用https服务地址.    2.用户对传输的消息体进行加密,防止被窃取. 下面提供了如何对MNS消息进行加密传输的最佳实践. 解决方案1在消息发送前先消息进行加密,然后在发送:2.在消息接收端先对消息进行解密,然后在消费: 代码说明(Java):附

谷歌联合创始人坐上极速帆船“水翼号”

"水翼号"极速帆船( 腾讯科技配图)腾讯科技讯(悦潼)北京时间11月27日消息,据国外媒体报道,谷歌联合创始人拉里·佩奇( Larry Page)近日在旧金山湾区搭乘了全球最快帆船之一的"水翼号"极速帆船"Hydroptere".水翼号帆船的队长兼设计师阿兰·赛波(Alain Thebault)目前正在从硅谷寻找赞助商,以资助他明年尝试打破跨太平洋的航速记录.水翼号帆船一半像飞机,一半像船, 2009年在水上以每小时近61英里的 时速持续航行50

在asmark内,用户名密码注册到openfire服务器中,在网络中是加密传输的吗

问题描述 在asmark内,用户名密码注册到openfire服务器中,在网络中是加密传输的吗 我在做基于openfire的IM即时通讯. 1.做Android客户端时,调用asmark包,进行用户名密码注册,我想知道用户名密码注册到openfire服务器中,在网络中是加密传输还是明文传输?如果是加密传输,那么asmark内是如何加密的? 2.客户端进行用户名密码登录时,使用DIGEST-MD5方式登录openfire服务器,具体是一个什么样的 过程?

谷歌证实:Chrome浏览器可运行安卓应用

,据科技媒体9to5Google报道,在谷歌I/O开发者大会网站上,谷歌今天宣布其浏览器Chrome将可以运行下载于应用店Google Play Store中的安卓应用. 谷歌在声明中称,我们将当前世界上最好的移动应用体验(包括安卓应用和Google Play store)添加到世界上最好的浏览器Chrome中.你们可以利用Chrome OS测试自己的安卓应用,你们可以获得我们友好的工程师的帮助,他们会帮助你们如何在Chromebook上优化运行安卓应用.我们还将为首先参与的50名开发者提供免费