HTTPS là gì và tại sao tôi nên quan tâm?

Mục lục:

HTTPS là gì và tại sao tôi nên quan tâm?
HTTPS là gì và tại sao tôi nên quan tâm?

Video: HTTPS là gì và tại sao tôi nên quan tâm?

Video: HTTPS là gì và tại sao tôi nên quan tâm?
Video: Khắc phục sự cố không thể chạy được file EXE hiệu quả - YouTube 2024, Tháng tư
Anonim
HTTPS, biểu tượng khóa trong thanh địa chỉ, kết nối trang web được mã hóa - được gọi là nhiều thứ. Trong khi nó đã từng được dành riêng cho mật khẩu và các dữ liệu nhạy cảm khác, toàn bộ web đang dần rời khỏi HTTP phía sau và chuyển sang HTTPS.
HTTPS, biểu tượng khóa trong thanh địa chỉ, kết nối trang web được mã hóa - được gọi là nhiều thứ. Trong khi nó đã từng được dành riêng cho mật khẩu và các dữ liệu nhạy cảm khác, toàn bộ web đang dần rời khỏi HTTP phía sau và chuyển sang HTTPS.

Chữ "S" trong HTTPS là viết tắt của "Bảo mật". Đây là phiên bản an toàn của "giao thức truyền siêu văn bản" tiêu chuẩn mà trình duyệt web của bạn sử dụng khi liên lạc với các trang web.

Cách HTTP đặt bạn vào rủi ro

Khi bạn kết nối với trang web có HTTP thông thường, trình duyệt của bạn tra cứu địa chỉ IP tương ứng với trang web, kết nối với địa chỉ IP đó và giả định rằng nó được kết nối với máy chủ web chính xác. Dữ liệu được gửi qua kết nối trong văn bản rõ ràng. Một kẻ nghe trộm trên mạng Wi-Fi, nhà cung cấp dịch vụ internet của bạn hoặc các cơ quan tình báo của chính phủ như NSA có thể xem các trang web bạn đang truy cập và dữ liệu bạn đang chuyển qua lại.
Khi bạn kết nối với trang web có HTTP thông thường, trình duyệt của bạn tra cứu địa chỉ IP tương ứng với trang web, kết nối với địa chỉ IP đó và giả định rằng nó được kết nối với máy chủ web chính xác. Dữ liệu được gửi qua kết nối trong văn bản rõ ràng. Một kẻ nghe trộm trên mạng Wi-Fi, nhà cung cấp dịch vụ internet của bạn hoặc các cơ quan tình báo của chính phủ như NSA có thể xem các trang web bạn đang truy cập và dữ liệu bạn đang chuyển qua lại.

Có những vấn đề lớn với điều này. Đối với một điều, không có cách nào để xác minh bạn đã kết nối với trang web chính xác. Có thể bạn suy nghĩ bạn đã truy cập vào trang web của ngân hàng, nhưng bạn đang ở trên mạng bị xâm phạm đang chuyển hướng bạn đến một trang web mạo danh. Mật khẩu và số thẻ tín dụng không bao giờ được gửi qua kết nối HTTP hoặc kẻ nghe trộm có thể dễ dàng lấy cắp chúng.

Những sự cố này xảy ra do kết nối HTTP không được mã hóa. Kết nối HTTPS là.

Cách mã hóa HTTPS bảo vệ bạn

HTTPS an toàn hơn nhiều so với HTTP. Khi bạn kết nối với máy chủ được bảo mật HTTPS - các trang web bảo mật như ngân hàng của bạn sẽ tự động chuyển hướng bạn đến HTTPS - trình duyệt web của bạn kiểm tra chứng chỉ bảo mật của trang web và xác minh nó được cấp bởi cơ quan chứng nhận hợp pháp. Điều này giúp bạn đảm bảo rằng, nếu bạn thấy “https://bank.com” trong thanh địa chỉ của trình duyệt web, bạn thực sự được kết nối với trang web thực sự của ngân hàng của bạn. Công ty đã phát hành chứng chỉ bảo mật cho họ. Thật không may, các cơ quan cấp chứng chỉ đôi khi phát hành chứng chỉ không hợp lệ và hệ thống bị hỏng. Mặc dù không hoàn hảo, HTTPS vẫn an toàn hơn nhiều so với HTTP.
HTTPS an toàn hơn nhiều so với HTTP. Khi bạn kết nối với máy chủ được bảo mật HTTPS - các trang web bảo mật như ngân hàng của bạn sẽ tự động chuyển hướng bạn đến HTTPS - trình duyệt web của bạn kiểm tra chứng chỉ bảo mật của trang web và xác minh nó được cấp bởi cơ quan chứng nhận hợp pháp. Điều này giúp bạn đảm bảo rằng, nếu bạn thấy “https://bank.com” trong thanh địa chỉ của trình duyệt web, bạn thực sự được kết nối với trang web thực sự của ngân hàng của bạn. Công ty đã phát hành chứng chỉ bảo mật cho họ. Thật không may, các cơ quan cấp chứng chỉ đôi khi phát hành chứng chỉ không hợp lệ và hệ thống bị hỏng. Mặc dù không hoàn hảo, HTTPS vẫn an toàn hơn nhiều so với HTTP.

Khi bạn gửi thông tin nhạy cảm qua kết nối HTTPS, không ai có thể nghe trộm thông tin đó khi chuyển tiếp. HTTPS là điều làm cho ngân hàng và mua sắm trực tuyến an toàn có thể.

Nó cũng cung cấp thêm sự riêng tư cho việc duyệt web thông thường. Ví dụ: công cụ tìm kiếm của Google hiện mặc định là kết nối HTTPS. Điều này có nghĩa là mọi người không thể thấy những gì bạn đang tìm kiếm trên Google.com. Cũng vậy với Wikipedia và các trang khác. Trước đây, bất kỳ ai trên cùng một mạng Wi-Fi đều có thể xem các tìm kiếm của bạn, cũng như nhà cung cấp dịch vụ Internet của bạn.

Tại sao mọi người muốn rời khỏi HTTP Đằng sau

HTTPS ban đầu được dự định cho mật khẩu, thanh toán và các dữ liệu nhạy cảm khác, nhưng toàn bộ trang web hiện đang di chuyển về phía nó.
HTTPS ban đầu được dự định cho mật khẩu, thanh toán và các dữ liệu nhạy cảm khác, nhưng toàn bộ trang web hiện đang di chuyển về phía nó.

Tại Hoa Kỳ, nhà cung cấp dịch vụ Internet của bạn được phép tìm hiểu về lịch sử duyệt web của bạn và bán nó cho các nhà quảng cáo. Nếu trang web chuyển sang HTTPS, nhà cung cấp dịch vụ Internet của bạn không thể thấy nhiều dữ liệu đó, mặc dù họ chỉ thấy rằng bạn đang kết nối với một trang web cụ thể, trái ngược với các trang riêng lẻ mà bạn đang xem. Điều này có nghĩa là nhiều hơn nữa sự riêng tư cho trình duyệt của bạn.

Thậm chí tệ hơn, HTTP cho phép nhà cung cấp dịch vụ Internet của bạn giả mạo các trang web bạn đang truy cập, nếu họ muốn. Họ có thể thêm nội dung vào trang web, sửa đổi trang hoặc thậm chí xóa nội dung. Ví dụ: các ISP có thể sử dụng phương pháp này để chèn thêm quảng cáo vào các trang web bạn truy cập. Comcast đã đưa ra cảnh báo về giới hạn băng thông của nó, và Verizon đã tiêm một siêu máy tính được sử dụng để theo dõi quảng cáo. HTTPS ngăn các ISP và bất kỳ ai khác chạy mạng giả mạo các trang web như thế này.

Và, tất nhiên, không thể nói về mã hóa trên web mà không nhắc đến Edward Snowden. Các tài liệu bị rò rỉ bởi Snowden vào năm 2013 cho thấy rằng chính phủ Hoa Kỳ đang theo dõi các trang web được người dùng Internet truy cập trên khắp thế giới. Điều này đã thắp sáng một đám cháy dưới nhiều công ty công nghệ để tiến tới tăng cường sự mã hóa và riêng tư. Bằng cách chuyển sang HTTPS, các chính phủ trên toàn thế giới có thời gian khó khăn hơn để xem tất cả các thói quen duyệt web của bạn.

Cách trình duyệt đang khuyến khích các trang web kết xuất HTTP

Do mong muốn chuyển sang HTTPS, tất cả các tiêu chuẩn mới được thiết kế để làm cho web nhanh hơn yêu cầu mã hóa HTTPS. HTTP / 2 là phiên bản mới chính của giao thức HTTP được hỗ trợ trong tất cả các trình duyệt web chính. Nó bổ sung tính năng nén, pipelining và các tính năng khác giúp trang web tải nhanh hơn. Tất cả các trình duyệt web yêu cầu các trang web sử dụng mã hóa HTTPS nếu họ muốn các tính năng HTTP / 2 mới hữu ích này. Các thiết bị hiện đại có phần cứng chuyên dụng để xử lý mã hóa AES HTTP cũng yêu cầu. Điều này có nghĩa là HTTPS thực sự phải nhanh hơn HTTP.
Do mong muốn chuyển sang HTTPS, tất cả các tiêu chuẩn mới được thiết kế để làm cho web nhanh hơn yêu cầu mã hóa HTTPS. HTTP / 2 là phiên bản mới chính của giao thức HTTP được hỗ trợ trong tất cả các trình duyệt web chính. Nó bổ sung tính năng nén, pipelining và các tính năng khác giúp trang web tải nhanh hơn. Tất cả các trình duyệt web yêu cầu các trang web sử dụng mã hóa HTTPS nếu họ muốn các tính năng HTTP / 2 mới hữu ích này. Các thiết bị hiện đại có phần cứng chuyên dụng để xử lý mã hóa AES HTTP cũng yêu cầu. Điều này có nghĩa là HTTPS thực sự phải nhanh hơn HTTP.

Trong khi các trình duyệt đang làm cho HTTPS hấp dẫn với các tính năng mới, Google làm cho HTTP không hấp dẫn bằng cách phạt các trang web để sử dụng nó. Google có kế hoạch gắn cờ các trang web không sử dụng HTTPS là không an toàn trong Chrome và Google muốn ưu tiên các trang web sử dụng HTTPS trong kết quả tìm kiếm của Google. Điều này mang lại động cơ mạnh mẽ cho các trang web di chuyển sang HTTPS.

Cách kiểm tra xem bạn có được kết nối với một trang web bằng HTTPS hay không

Bạn có thể cho biết mình đã kết nối với trang web có kết nối HTTPS nếu địa chỉ trong thanh địa chỉ của trình duyệt web của bạn bắt đầu bằng “https://”. Bạn cũng sẽ thấy biểu tượng khóa mà bạn có thể nhấp vào để biết thêm thông tin về bảo mật của trang web.
Bạn có thể cho biết mình đã kết nối với trang web có kết nối HTTPS nếu địa chỉ trong thanh địa chỉ của trình duyệt web của bạn bắt đầu bằng “https://”. Bạn cũng sẽ thấy biểu tượng khóa mà bạn có thể nhấp vào để biết thêm thông tin về bảo mật của trang web.

Điều này có vẻ hơi khác nhau trong mỗi trình duyệt, nhưng hầu hết các trình duyệt đều có biểu tượng https:// và khóa chung. Một số trình duyệt hiện ẩn "https://" theo mặc định, vì vậy, bạn sẽ chỉ thấy biểu tượng khóa bên cạnh tên miền của trang web. Tuy nhiên, nếu bạn nhấp hoặc nhấn vào bên trong thanh địa chỉ, bạn sẽ thấy phần “https://” của địa chỉ.

Nếu bạn đang sử dụng một mạng lạ và bạn kết nối với trang web của ngân hàng, hãy đảm bảo rằng bạn thấy HTTPS và địa chỉ trang web chính xác. Điều này giúp bạn đảm bảo rằng bạn thực sự được kết nối với trang web của ngân hàng, mặc dù đây không phải là giải pháp dễ dàng. Nếu bạn không thấy chỉ báo HTTPS trên trang đăng nhập, bạn có thể được kết nối với trang web mạo danh trên mạng bị xâm phạm.

Xem ra cho các thủ thuật lừa đảo

Sự hiện diện của HTTPS chính nó không đảm bảo một trang web là hợp pháp. Một số kẻ lừa đảo thông minh đã nhận ra rằng mọi người tìm kiếm chỉ báo HTTPS và biểu tượng khóa và có thể đi theo cách của họ để ngụy trang trang web của họ. Vì vậy, bạn vẫn nên cảnh giác: không nhấp vào các liên kết trong email lừa đảo hoặc bạn có thể thấy mình trên một trang được ngụy trang khéo léo. Kẻ lừa đảo có thể nhận được chứng chỉ cho máy chủ lừa đảo của họ. Về lý thuyết, chúng chỉ bị ngăn không cho mạo danh các trang web mà chúng không sở hữu. Bạn có thể thấy một địa chỉ như https://google.com.3526347346435.com. Trong trường hợp này, bạn đang sử dụng kết nối HTTPS nhưng bạn thực sự được kết nối với tên miền phụ của trang web có tên 3526347346435.com - không phải Google.
Sự hiện diện của HTTPS chính nó không đảm bảo một trang web là hợp pháp. Một số kẻ lừa đảo thông minh đã nhận ra rằng mọi người tìm kiếm chỉ báo HTTPS và biểu tượng khóa và có thể đi theo cách của họ để ngụy trang trang web của họ. Vì vậy, bạn vẫn nên cảnh giác: không nhấp vào các liên kết trong email lừa đảo hoặc bạn có thể thấy mình trên một trang được ngụy trang khéo léo. Kẻ lừa đảo có thể nhận được chứng chỉ cho máy chủ lừa đảo của họ. Về lý thuyết, chúng chỉ bị ngăn không cho mạo danh các trang web mà chúng không sở hữu. Bạn có thể thấy một địa chỉ như https://google.com.3526347346435.com. Trong trường hợp này, bạn đang sử dụng kết nối HTTPS nhưng bạn thực sự được kết nối với tên miền phụ của trang web có tên 3526347346435.com - không phải Google.

Những kẻ lừa đảo khác có thể bắt chước biểu tượng khóa, thay đổi hình đại diện của trang web xuất hiện trong thanh địa chỉ thành khóa để cố lừa bạn. Hãy theo dõi các thủ thuật này khi kiểm tra kết nối của bạn với một trang web.

Đề xuất: