防止SSL劫持的终极方法

操作方法

  • 01

    众所周知,我们正处在一个存在着各种诈骗、劫持的网络年代,我们的各种帐号密码很多时候都能很容易地被黑客窃取。由此很多网站使用HTTPS来保护用户的信息不被窃取。而HTTPS本身所使用的SSL协议也并不是完美无缺,即使能确保本机安全,也还存在着各种SSL劫持了,令人防不胜防。 曾经发生过并被大众知晓的SSL劫持有:Comodo CA被黑客入侵用于伪造SSL证书、DigiNotar CA被黑客入侵用于伪造SSL证书、法国政府伪造CA证书用于劫持Gmail等。当然,还有广为流传的CNNIC,虽然并没有被发现进行过SSL劫持,不过鉴于其之前的所作所为,很多人还是很担心某天会针对自己进行劫持,而针对单人的劫持比较难以发现。 所以很多人为了安全起见,将CNNIC的SSL证书标记为不信任,但由此带来了一些问题,比如中国区的战网使用了CNNIC颁发的证书导致无法连接,中国区的Windows Azure也使用了CNNIC颁发的证书导致无法连接等问题。而除了CNNIC,很多人还担心很多中级CA机构会以更隐蔽的方式进行劫持。 鉴于存在着这些问题,那么就需要有相应的解决方法。笔者在这里介绍一个用于预防SSL劫持的开源工具,使用中不存在删除证书的各种问题,也不存在担心中级CA机构的问题。此工具的项目地址为: https://github.com/lehui99/scphcp ,依赖于python,安装python后根据项目主页中的问于答进行操作即可使用。此项目刚开发完成,使用中或许会存在一些问题,如发现问题则欢迎在项目中提Issue,我会尽快进行修复。 使用此工具后只能防止SSL劫持,并不能防止HTTP劫持,比如《电信级的RSA加密后的密码的破解方法》中使用的HTTP劫持无法预防。所以访问重要的网站时需要确保使用的是HTTPS进行访问。 目前使用此工具需要一定的电脑知识,需要会安装python并设置环境变量并编辑配置文件。笔者会在后续开发中制作一个简易使用的exe版给大家,只需持续关注项目主页即可知道何时发布exe版。

(0)

相关推荐

  • 如何防止路由器被劫持 预防路由器劫持的八大方法介绍

    近段时间有关路由器安全门的新闻不断,不断有媒体曝光路由器容易遭受攻击与蹭网。最近又有网友曝WIFI存安全漏洞,一旦被蹭网,路由器被劫持,那么用户网上银行信息也会被泄露,甚至会被修改。为了避免用户安全风 ...

  • win7系统Internet Explorer浏览器被恶意程序劫持的解决方法

    win7系统经常发生Internet Explorer浏览器被恶意篡改的问题,浏览器劫持是一种恶意程序,通过浏览器插件.BHO.WinsockLSP等形式对浏览器进行篡改,打开网页经常弹出一些广告窗口 ...

  • word删除最后一页空白页的终极方法

    在做word文档编辑时,最后一页空白页删不掉什么的最烦人了,本人也是在网上找了很多方法一一试验,但大部分的方法都不凑效,在这里给大家介绍几种常见的解决方法和两种终极方法. 操作方法 01 最常见是因为 ...

  • SSL错误的解决方法

    SSL错误的意思是证书出现错误,那么证书错误有三种,一种是证书过期,一种是Internet设置有问题,最后一种是下载证书有误!那么请跟随王英学博客来学习SSL错误的解决方法! 操作方法 01 判断证书 ...

  • 上传高清超清视频的终极方法

    如何保证我们上传到优酷.腾讯等网站的视频是高清与超清便是本篇文章所要解决的问题,我想,你看了本篇文章后就不用再去找其他的方法了,因为本篇文章所提供的方法是终结者. 当然,我们所说的高清.超清并不是绝对 ...

  • 如何解决iphone6(s)系列手机上WiFi卡终极方法

    小编在生活中也使用iPhone6.iPhone6s,发现一种情况就是在家里或者宿舍里使用wifi特别卡,连手机3G网还慢,慢到让人无法忍受的地步,但出去外面使用公众wifi却快到无法形容的地步.为什么 ...

  • DNF高端强化技巧武器强化11-13的终极方法

    11到12需要资金的支持.首先需要准备20个以上垫子(0J布甲腰带,暂名为"白垫子"),几个不同样式的加11垫子几个(暂名为"蓝垫子",推荐用5J以上的蓝色武器 ...

  • 修复传奇劫持电脑的方法

    前言:目前网络劫持严重.大部分玩家打开没有授权的传奇登录器被捆绑劫持插件. 导致玩家无法正常游戏,为了保证玩家正常游戏,推出临时解决方案,玩家可以按步骤操作. 操作方法 01 下载360急救箱到桌面. ...

  • bios界面进不去终极方法

    很多朋友遇到此类问题. 操作方法 01 在断开电源,取下主板电池的前提下,主板电池上面旁边有三个竖起的针脚,把针套拔下来套在另外两个针上面对主板进行物理放电,会恢复主板COMS初始状态.多试几次以后恢 ...