中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

安卓P將默認(rèn)阻止HTTP流量,APP盡快部署HTTPS加密

2019-06-11    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

根據(jù)安卓開(kāi)發(fā)者博客顯示,下一個(gè)版本的安卓系統(tǒng)(Android P)將默認(rèn)阻止APP中的HTTP流量,該規(guī)則適用于所有面向安卓P的應(yīng)用程序。建議安卓開(kāi)發(fā)者盡快為APP部署HTTPS加密。

安卓P默認(rèn)阻止HTTP流量

安卓P將通過(guò)網(wǎng)絡(luò)安全配置(NetworkSecurity Configuration)中的默認(rèn)設(shè)置阻止APP中HTTP流量。網(wǎng)絡(luò)安全配置(Network Security Configuration)是安卓N版本開(kāi)始引入的一種安全功能,可以允許安卓開(kāi)發(fā)者們?cè)跓o(wú)需修改App代碼的情況下自定義網(wǎng)絡(luò)安全設(shè)置,可以允許或禁止特定域名或整個(gè)APP的HTTP流量。安卓P默認(rèn)設(shè)置阻止HTTP流量,如果開(kāi)發(fā)者確實(shí)有些HTTP流量無(wú)法放棄,需在應(yīng)用程序清單中做特定聲明。據(jù)悉,安卓P將計(jì)劃于2018年三季度發(fā)布,目前開(kāi)發(fā)預(yù)覽版已經(jīng)可以使用。

蘋(píng)果iOS ATS強(qiáng)制HTTPS加密

蘋(píng)果iOS和macOS上也有類似功能,稱為AppTransport Security(ATS)。WWDC 2016開(kāi)發(fā)者大會(huì)上,蘋(píng)果宣布2017年1月1日起,蘋(píng)果App Store中的所有App都必須啟用 App Transport Security(ATS)安全功能。啟用ATS后,它會(huì)屏蔽明文HTTP資源加載,強(qiáng)制App通過(guò)HTTPS連接網(wǎng)絡(luò)服務(wù),通過(guò)傳輸加密保障用戶數(shù)據(jù)安全。雖然蘋(píng)果延長(zhǎng)了最后期限,給開(kāi)發(fā)者更多時(shí)間做好準(zhǔn)備,但在移動(dòng)APP中使用HTTPS加密連接是必然趨勢(shì)。

APP盡快部署HTTPS加密

關(guān)于HTTPS很多人誤認(rèn)為:有些網(wǎng)頁(yè)比較“敏感”才需要進(jìn)行加密,而一些其他類型的頁(yè)面如博客或靜態(tài)主頁(yè)并不需要重點(diǎn)保護(hù)。安卓高級(jí)工程師Chad Brubaker澄清了這個(gè)關(guān)于HTTPS的普遍誤解。HTTPS不僅僅保護(hù)發(fā)送給訪問(wèn)者的數(shù)據(jù),它關(guān)系到整個(gè)連接的安全。HTTPS提供身份驗(yàn)證、防止DNS欺騙和內(nèi)容注入,防止連接被用于跟蹤、竊取或注入數(shù)據(jù),損害終端設(shè)備。Brubaker寫(xiě)道,“所有流量都應(yīng)該加密,無(wú)論內(nèi)容如何,因?yàn)槿魏挝醇用艿倪B接都可以用來(lái)注入內(nèi)容,增加潛在易受攻擊客戶端代碼的攻擊面或追蹤用戶。”

用戶通過(guò)瀏覽器訪問(wèn)網(wǎng)站時(shí),使用HTTPS的網(wǎng)頁(yè)會(huì)顯示醒目的安全鎖標(biāo)識(shí),讓用戶知道正在訪問(wèn)的網(wǎng)頁(yè)連接安全。但是在移動(dòng)應(yīng)用上,網(wǎng)絡(luò)連接的安全性就沒(méi)有那么透明了,用戶很難知道APP連接網(wǎng)絡(luò)時(shí)使用的是HTTP還是HTTPS。因此,移動(dòng)APP上實(shí)現(xiàn)“全站HTTPS加密”變得尤為重要,整個(gè)APP流量都通過(guò)HTTPS加密連接,防止HTTP頁(yè)面跳轉(zhuǎn)或重定向到HTTPS頁(yè)面的過(guò)程中被劫持或篡改。

安卓P將默認(rèn)阻止HTTP流量,APP盡快部署HTTPS加密

詳情請(qǐng)戳:http://bingfeng168.cn/2018/ssl.asp

西部數(shù)碼SSL證書(shū)由全球信任頂級(jí)根簽發(fā),支持Windows、安卓、iOS、JDK以及Firefox、Chrome等各類瀏覽器、操作系統(tǒng)和移動(dòng)終端,幫助安卓和iOS開(kāi)發(fā)者盡快升級(jí)HTTPS加密,應(yīng)對(duì)移動(dòng)系統(tǒng)的安全計(jì)劃。西部數(shù)碼SSL證書(shū)提供全線SSL證書(shū)產(chǎn)品,包含DV SSL證書(shū)/OV SSL證書(shū)/EV SSL證書(shū),滿足不同客戶的應(yīng)用需求;支持通配符域名和多域名,適用于多域名、多服務(wù)器、負(fù)載均衡等不同應(yīng)用場(chǎng)景。西部數(shù)碼資深技術(shù)團(tuán)隊(duì)提供從售前到售后的全流程服務(wù)支持,7×24小時(shí)響應(yīng)、一對(duì)一技術(shù)指導(dǎo),幫助用戶正確部署SSL證書(shū)。

標(biāo)簽: http https加密 ssl證書(shū)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:如果沒(méi)有有效的證書(shū),HTTPS連接是否加密的?

下一篇:網(wǎng)站安全升級(jí),HTTPS才是網(wǎng)頁(yè)的“正確打開(kāi)方式”