衆所周知,咱們正處在一個存在着各類詐騙、劫持的網絡年代,咱們的各類賬號密碼不少時候都能很容易地被黑客竊取。由此不少網站使用HTTPS來保護用戶的信息不被竊取。而HTTPS自己所使用的SSL協議也並非天衣無縫,即便能確保本機安全,也還存在着各類SSL劫持了,使人防不勝防。影史十大最性感絲襪美腿鏡頭
曾經發生過並被大衆知曉的SSL劫持有:Comodo CA被黑客入侵用於僞造SSL證書、DigiNotar CA被黑客入侵用於僞造SSL證書、法國政府僞造CA證書用於劫持Gmail等。固然,還有廣爲流傳的CNNIC,雖然並無被發現進行過SSL劫持,不過鑑於其以前的所做所爲,不少人仍是很擔憂某天會針對本身進行劫持,而針對單人的劫持比較難以發現。
因此不少人爲了安全起見,將CNNIC的SSL證書標記爲不信任,但由此帶來了一些問題,好比中國區的戰網使用了CNNIC頒發的證書致使沒法鏈接,中國區的Windows Azure也使用了CNNIC頒發的證書致使沒法鏈接等問題。而除了CNNIC,不少人還擔憂不少中級CA機構會以更隱蔽的方式進行劫持。
鑑於存在着這些問題,那麼就須要有相應的解決方法。筆者在這裏介紹一個用於預防SSL劫持的開源工具,使用中不存在刪除證書的各類問題,也不存在擔憂中級CA機構的問題。此工具的項目地址爲: https://github.com/lehui99/scphcp ,依賴於python,安裝python後根據項目主頁中的問於答進行操做便可使用。此項目剛開發完成,使用中或許會存在一些問題,如發現問題則歡迎在項目中提Issue,我會盡快進行修復。
使用此工具後只能防止SSL劫持,並不能防止HTTP劫持,好比《電信級的RSA加密後的密碼的破解方法》中使用的HTTP劫持沒法預防。因此訪問重要的網站時須要確保使用的是HTTPS進行訪問。
防止SSL劫持的終極方法,不再用刪除CNNIC啦html
目前使用此工具須要必定的電腦知識,須要會安裝python並設置環境變量並編輯配置文件。筆者會在後續開發中製做一個簡易使用的exe版給你們,只需持續關注項目主頁便可知道什麼時候發佈exe版。python