国产精品嫩草99av在线_一区在线视频观看_欧美高清一区_欧美 日韩 国产 一区_99精品欧美一区二区三区_久久大香伊蕉在人线观看热2_一色屋精品视频在线观看网站_在线亚洲国产精品网站_亚洲区一区二区三区_你懂的视频一区二区

當前位置:首頁 > 科技  > 軟件

都用HTTPS了,還能被查出瀏覽記錄?

來源: 責編: 時間:2023-08-09 23:01:33 542觀看
導讀大家好,我卡頌。最近,群里一個剛入職的小伙因為用公司電腦訪問奇怪的網站,被約談了。他很困惑 —— 訪問的都是HTTPS的網站,公司咋知道他訪問了啥?實際上,由于網絡通信有很多層,即使加密通信,仍有很多途徑暴露你的訪問地址,比

1xF28資訊網——每日最新資訊28at.com

大家好,我卡頌。1xF28資訊網——每日最新資訊28at.com

最近,群里一個剛入職的小伙因為用公司電腦訪問奇怪的網站,被約談了。他很困惑 —— 訪問的都是HTTPS的網站,公司咋知道他訪問了啥?1xF28資訊網——每日最新資訊28at.com

圖片1xF28資訊網——每日最新資訊28at.com

實際上,由于網絡通信有很多層,即使加密通信,仍有很多途徑暴露你的訪問地址,比如:1xF28資訊網——每日最新資訊28at.com

  • DNS查詢:通常DNS查詢是不會加密的,所以,能看到你DNS查詢的觀察者(比如運營商)是可以推斷出訪問的網站
  • IP地址:如果一個網站的IP地址是獨一無二的,那么只需看到目標 IP地址,就能推斷出用戶正在訪問哪個網站。當然,這種方式對于多網站共享同一個IP地址(比如CDN)的情況不好使
  • 流量分析:當訪問一些網站的特定頁面,可能導致特定大小和順序的數據包,這種模式可能被用來識別訪問的網站
  • cookies或其他存儲:如果你的瀏覽器有某個網站的cookies,顯然這代表你曾訪問過該網站,其他存儲信息(比如localStorage)同理

除此之外,還有很多方式可以直接、間接知道你的網站訪問情況。1xF28資訊網——每日最新資訊28at.com

本文將聚焦在HTTPS協議本身,聊聊只考慮HTTPS協議的情況下,你的隱私是如何泄露的。1xF28資訊網——每日最新資訊28at.com

HTTPS簡介

我們每天訪問的網站大部分是基于HTTPS協議的,簡單來說,HTTPS = HTTP + TLS,其中:1xF28資訊網——每日最新資訊28at.com

  • HTTP是一種應用層協議,用于在互聯網上傳輸超文本(比如網頁內容)。由于HTTP是明文傳遞,所以并不安全
  • TLS是一種安全協議。TLS在傳輸層對數據進行加密,確保任何敏感信息在兩端(比如客戶端和服務器)之間安全傳輸,不被第三方竊取或篡改

所以理論上,結合了HTTP和TLS特性的HTTPS,在數據傳輸過程是被加密的。但是,TLS建立連接的過程卻不一定是加密的。1xF28資訊網——每日最新資訊28at.com

TLS的握手機制

當我們通過TLS傳遞加密的HTTP信息之前,需要先建立TLS連接,比如:1xF28資訊網——每日最新資訊28at.com

  • 當用戶首次訪問一個HTTPS網站,瀏覽器開始查詢網站服務器時,會發生TLS連接
  • 當頁面請求API時,會發生TLS連接

建立連接的過程被稱為「TLS握手」,根據TLS版本不同,握手的步驟會有所區別。1xF28資訊網——每日最新資訊28at.com

圖片1xF28資訊網——每日最新資訊28at.com

但總體來說,「TLS握手」是為了達到三個目的:1xF28資訊網——每日最新資訊28at.com

  • 協商協議和加密套件:通信的兩端確認接下來使用的TLS版本及加密套件。
  • 驗證省份:為了防止“中間人”攻擊,握手過程中,服務器會向客戶端發送其證書,包含服務器公鑰和證書授權中心(即CA)簽名的身份信息。客戶端可以使用這些信息驗證服務器的身份。
  • 生成會話密鑰:生成用于「加密接下來數據傳輸」的密鑰。

TLS握手機制的缺點

雖然TLS握手機制會建立安全的通信,但在握手初期,數據卻是明文發送的,這就造成「隱私泄漏」的風險。1xF28資訊網——每日最新資訊28at.com

在握手初期,客戶端、服務端會依次發送、接收對方的「打招呼信息」。首先,客戶端會向服務端打招呼(發送「client hello信息」),該消息包含:1xF28資訊網——每日最新資訊28at.com

  • 客戶端支持的TLS版本
  • 支持的加密套件
  • 一串稱為「客戶端隨機數」(client random)的隨機字節
  • SNI等一些服務器信息

服務端接收到上述消息后,會向客戶端打招呼(發送「server hello消息」),再回傳一些信息。1xF28資訊網——每日最新資訊28at.com

其中,SNI(Server Name Indication,服務器名稱指示)就包含了用戶訪問的網站域名。1xF28資訊網——每日最新資訊28at.com

那么,握手過程為什么要包含SNI呢?1xF28資訊網——每日最新資訊28at.com

這是因為,當多個網站托管在一臺服務器上并共享一個IP地址,且每個網站都有自己的SSL證書時,那就沒法通過IP地址判斷客戶端是想和哪個網站建立TLS連接,此時就需要「域名信息」輔助判斷。1xF28資訊網——每日最新資訊28at.com

打個比方,快遞員送貨上門時,如果快遞單只有收貨的小區地址(IP地址),沒有具體的門牌號(域名),那就沒法將快遞送到正確的客戶手上(與正確的網站建立TLS連接)。1xF28資訊網——每日最新資訊28at.com

所以,SNI作為TLS的擴展,會在TLS握手時附帶上域名信息。由于打招呼的過程是明文發送的,所以在建立HTTPS連接的過程中,中間人就能知道你訪問的域名信息。1xF28資訊網——每日最新資訊28at.com

企業內部防火墻的訪問控制和安全策略,就是通過分析SNI信息完成的。1xF28資訊網——每日最新資訊28at.com

雖然防火墻可能已經有授信的證書,但可以先分析SNI,根據域名情況再判斷要不要進行深度檢查,而不是對所有流量都進行深度檢查1xF28資訊網——每日最新資訊28at.com

那么,這種情況下該如何保護個人隱私呢?1xF28資訊網——每日最新資訊28at.com

Encrypted ClientHello

Encrypted ClientHello[1](ECH)是TLS1.3的一個擴展,用于加密Client Hello消息中的SNI等信息。1xF28資訊網——每日最新資訊28at.com

當用戶訪問一個啟用ECH的服務器時,網管無法通過觀察SNI來窺探域名信息。只有目標服務器才能解密ECH中的SNI,從而保護了用戶的隱私。1xF28資訊網——每日最新資訊28at.com

當然,對于授信的防火墻還是不行,但可以增加檢查的成本1xF28資訊網——每日最新資訊28at.com

開啟ECH需要同時滿足:1xF28資訊網——每日最新資訊28at.com

  • 服務器支持TLS的ECH擴展
  • 客戶端支持ECH

比如,cloudflare SNI測試頁[2]支持ECH擴展,當你的瀏覽器不支持ECH時,訪問該網站sni會返回plaintext:1xF28資訊網——每日最新資訊28at.com

圖片1xF28資訊網——每日最新資訊28at.com

對于chrome,在chrome://flags/#encrypted-client-hello[3]中,配置ECH支持:1xF28資訊網——每日最新資訊28at.com

圖片1xF28資訊網——每日最新資訊28at.com

再訪問上述網站,sni如果返回encrypted則代表支持ECH。1xF28資訊網——每日最新資訊28at.com

總結

雖然HTTPS連接本身是加密的,但在建立HTTPS的過程中(TLS握手),是有數據明文傳輸的,其中SNI中包含了服務器的域名信息。1xF28資訊網——每日最新資訊28at.com

雖然SNI信息的本意是解決「同一IP下部署多個網站,每個網站對應不同的SSL證書」,但也會泄漏「訪問的網站地址」。1xF28資訊網——每日最新資訊28at.com

ECH通過對TLS握手過程中的敏感信息(主要是SNI)進行加密,為用戶提供了更強的隱私保護。1xF28資訊網——每日最新資訊28at.com

參考資料

[1]Encrypted ClientHello:https://blog.cloudflare.com/encrypted-client-hello/。1xF28資訊網——每日最新資訊28at.com

[2]cloudflare SNI測試頁:https://crypto.cloudflare.com/cdn-cgi/trace。1xF28資訊網——每日最新資訊28at.com

[3]chrome://flags/#encrypted-client-hello:chrome://flags/#encrypted-client-hello。1xF28資訊網——每日最新資訊28at.com

本文鏈接:http://m.rrqrq.com/showinfo-26-5094-0.html都用HTTPS了,還能被查出瀏覽記錄?

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 無語!中國賣家為了清庫存給美國一名女子寄了100多個亞馬遜包裹

下一篇: 八個 Visual Studio Code 擴展,提升軟件開發生產力

標簽:
  • 熱門焦點
Top 国产精品嫩草99av在线_一区在线视频观看_欧美高清一区_欧美 日韩 国产 一区_99精品欧美一区二区三区_久久大香伊蕉在人线观看热2_一色屋精品视频在线观看网站_在线亚洲国产精品网站_亚洲区一区二区三区_你懂的视频一区二区
欧美无人高清视频在线观看| 国产欧美视频一区二区三区| 极品销魂美女一区二区三区| 麻豆成人av| 日韩福利电影在线观看| 日本二三区不卡| 成人福利视频在线| 国产精品国产三级国产a| 国产精品日韩欧美一区二区| 琪琪久久久久日韩精品| 欧美一区午夜精品| 国产精品99免费看| 日本不卡的三区四区五区| 精品乱码亚洲一区二区不卡| 亚洲欧美日韩在线观看a三区| 天堂精品中文字幕在线| 亚洲精品高清在线| 成人免费视频播放| 1024精品合集| 26uuu亚洲综合色| 国产日韩一区| 欧美在线网站| 国产乱码精品一区二区三| 国产精品久久久久久久久晋中| 在线欧美一区| 久久亚洲欧美国产精品乐播 | 国产精品videossex久久发布| 欧美日韩不卡在线| 亚洲成人av在线电影| 91亚洲精品一区二区乱码| 欧美午夜电影在线播放| 亚洲综合小说图片| 亚洲成人自拍视频| 中文字幕av一区二区三区高| 国产福利一区二区三区| 欧美日韩国产综合一区二区| 日日夜夜免费精品视频| 国产日韩欧美二区| 亚洲福利国产精品| 欧美一级二区| 亚洲国产成人av网| 色婷婷狠狠综合| 青草国产精品久久久久久| 亚洲专区免费| 亚洲成a人v欧美综合天堂| 亚洲欧美日韩精品久久久| 亚洲午夜成aⅴ人片| 亚洲综合国产| 国产精品一区视频网站| 日韩高清一区在线| 大白屁股一区二区视频| 欧美一区二区三区四区高清| 成人免费高清视频在线观看| 国产日本一区二区| 亚洲自啪免费| 国产成人亚洲综合a∨婷婷图片| 日韩限制级电影在线观看| av一区二区三区| 亚洲欧洲无码一区二区三区| 亚洲精品社区| 久88久久88久久久| 久久久欧美精品sm网站| 韩国一区二区三区美女美女秀| 亚洲国产精品尤物yw在线观看| 欧美视频一区二| 国语自产精品视频在线看抢先版结局| 一个色在线综合| 日韩欧美国产三级电影视频| 怡红院精品视频在线观看极品| 蜜桃av一区二区在线观看 | 91精品国产麻豆| 国产欧美精品区一区二区三区| 亚洲在线电影| 国产精品二区在线观看| 久久国产精品第一页| 亚洲人午夜精品天堂一二香蕉| 91.麻豆视频| 乱人伦精品视频在线观看| 91麻豆免费在线观看| 国产成人精品免费| 麻豆一区二区三| 午夜久久久久久久久久一区二区| 国产欧美精品日韩区二区麻豆天美 | 在线观看成人av电影| 美女视频黄 久久| 日韩精品一二三区| 亚洲精品亚洲人成人网在线播放| 精品国产乱码久久久久久图片| 欧美久久久久久久久中文字幕| 亚洲免费婷婷| 久久一区二区三区四区五区| 正在播放亚洲| 亚洲欧美日韩在线观看a三区| 99在线热播精品免费99热| 激情综合电影网| 亚洲欧洲一区二区天堂久久| 欧美精品不卡| 91视频免费播放| 国产不卡免费视频| 国产精品伦理一区二区| 欧美videos大乳护士334| 欧美色窝79yyyycom| 91黄色免费观看| 欧美日韩免费在线视频| 久久久久综合| 精品少妇一区二区三区日产乱码 | 欧美第一区第二区| 免费不卡亚洲欧美| 在线观看一区欧美| 99在线精品免费视频九九视| 日韩亚洲视频| 久久国产一区二区| 一区在线观看| 国产精品日本欧美一区二区三区| 国产一区二区在线观看免费播放| 99综合影院在线| 懂色av一区二区夜夜嗨| 成人手机电影网| 国产宾馆实践打屁股91| 国产精品99久久久久久久vr | 男女激情视频一区| 日韩和欧美的一区| 懂色一区二区三区免费观看| 亚洲免费观看| 精品久久一区二区三区| 一区二区三区四区不卡在线| 亚洲综合丝袜美腿| 精品亚洲成a人| 国产一区二区主播在线| 黑人巨大精品欧美一区二区小视频| 日韩网站在线| 欧美一区2区视频在线观看| 国产色婷婷亚洲99精品小说| 日韩精品成人一区二区在线| 懂色av一区二区在线播放| 一区二区高清| 日韩精品一区二区三区在线播放 | 欧美日韩午夜在线| 国产精品美女久久久久久久| 日本欧美在线看| 伊人久久成人| 国产日产欧产精品推荐色 | 欧美日韩aaa| 一区二区三区欧美视频| 日韩电影在线观看网站| 成人高清视频在线观看| 91精品国产色综合久久不卡电影 | 日本高清不卡一区| 国产美女一区二区| 久久蜜桃av一区二区天堂 | 精品对白一区国产伦| 国产麻豆成人传媒免费观看| 一本色道久久综合| 亚洲欧美影音先锋| 韩国亚洲精品| 综合久久综合久久| 欧美日韩岛国| 国产精品免费观看视频| 欧美日本二区| 在线成人av网站| 国产成人av电影在线| 91精品久久久久久久91蜜桃| 精品在线一区二区三区| 日韩亚洲国产中文字幕欧美| 成人手机电影网| 国产精品成人免费精品自在线观看| 午夜视频一区| 亚洲电影一区二区| 51精品视频一区二区三区| 国产在线精品一区二区中文| 亚洲免费观看高清在线观看| 亚洲欧美日韩国产| 国产成人av一区二区三区在线观看| 精品国精品国产| 一本一道久久a久久精品| 国产美女一区二区| 成人免费小视频| 免费视频一区二区三区在线观看| 亚洲国产精品综合小说图片区| 国产精品区免费视频| 国产成人在线观看免费网站| 91精品国产91综合久久蜜臀| 欧美三级午夜理伦三级中文幕| 国产精品亲子伦对白| 91福利小视频| 91日韩一区二区三区| 亚洲成年人网站在线观看| 制服丝袜激情欧洲亚洲| 亚洲大胆在线| 国产一区二区成人久久免费影院| 精品国产乱码久久久久久夜甘婷婷 | 亚洲免费视频成人| 26uuu久久综合| 在线精品亚洲一区二区不卡| 亚洲国产日韩欧美| 97se亚洲国产综合自在线观| 九九热在线视频观看这里只有精品| 日本一区二区三区四区在线视频| 久久亚洲欧美国产精品乐播| 欧洲精品一区二区三区在线观看|