Google正在推動(dòng)整個(gè)互聯(lián)網(wǎng)由HTTP協(xié)議往HTTPS協(xié)議過(guò)渡,這項(xiàng)工作由Google搜索和Chrome瀏覽器挑頭。
2014年4月,WSJ一份報(bào)告指出,Google在其搜索服務(wù)的結(jié)果排序上開(kāi)始考慮“加密”因子,如果某些網(wǎng)站啟用HTTPS加密,它將獲得比平時(shí)更高的排名。此前,Google一直宣傳搜索結(jié)果排序僅考慮“質(zhì)量”和“體驗(yàn)”。
2014年8月,Google宣布將“加密”正式作為搜索結(jié)果排序的影響因子。這將有一段寬限期,目前“加密”因子的影響力還很微小,但隨著時(shí)間增長(zhǎng),它會(huì)越來(lái)越高,直至所有網(wǎng)站都切換到加密模式(HTTPS)。
2014年12月,Chrome瀏覽器團(tuán)隊(duì)發(fā)起提議,建議大家對(duì)地址欄的網(wǎng)址是否加密進(jìn)行明顯標(biāo)記。這份提議希望,在經(jīng)過(guò)過(guò)渡期后,加密的網(wǎng)址(HTTPS)正常顯示,非加密網(wǎng)站(HTTP)將提示“不安全”。
Google希望推動(dòng)的HTTPS協(xié)議,是HTTP協(xié)議的安全版本。HTTP是在互聯(lián)網(wǎng)上使用最為廣泛的一項(xiàng)網(wǎng)絡(luò)協(xié)議,它用于客戶端和用戶端之間傳遞信息,其最著名的應(yīng)用是瀏覽器,我們平常上網(wǎng)用的IE、Chrome、360瀏覽器就有賴于它才能工作。
HTTP傳輸?shù)膬?nèi)容是明文的,你上網(wǎng)瀏覽過(guò)、提交過(guò)的內(nèi)容,所有在后臺(tái)工作的人,比如路由器的所有者、網(wǎng)線途徑路線的不明意圖者、省市運(yùn)營(yíng)商、運(yùn)營(yíng)商骨干網(wǎng)、跨運(yùn)營(yíng)商網(wǎng)關(guān)等都能夠查看。如果你訪問(wèn)的是國(guó)外網(wǎng)站,那么還得加上國(guó)際寬帶出口、國(guó)外運(yùn)營(yíng)商等。這串名單可以不斷延伸,一直到你對(duì)互聯(lián)網(wǎng)由崇拜轉(zhuǎn)為恐懼。
HTTPS在HTTP的下層添加了加密功能,通過(guò)HTTPS協(xié)議傳輸?shù)膬?nèi)容,除非上述這條鏈路的參與者提前準(zhǔn)備,否則傳輸過(guò)的信息是基本不可能被解密的。而提前準(zhǔn)備,攻擊難度也非常高。
這是Google希望互聯(lián)網(wǎng)HTTPS化、乃至于提出“HTTP = 不安全”口號(hào)的原因,過(guò)去數(shù)年里,我們一直生活在明文時(shí)代,上網(wǎng)的所有痕跡都暴露在巨型機(jī)構(gòu)眼中。
美國(guó)NSA利用Google服務(wù)產(chǎn)生的cookie來(lái)精確定位他們懷疑的任何一位嫌疑人的上網(wǎng)痕跡;Verizon在其銷售的運(yùn)營(yíng)商定制機(jī)上跟蹤用戶上網(wǎng)記錄;康斯卡特與中國(guó)所有的寬帶運(yùn)營(yíng)商們無(wú)差別的對(duì)用戶瀏覽的網(wǎng)頁(yè)實(shí)行JS注入,在頁(yè)面上廣告彈窗;以及那座“不世之作”,由海量思科設(shè)備堆起來(lái)的“寬帶出口防火墻”。
在它們面前,我們其實(shí)并無(wú)隱私可言,不分國(guó)籍、不限地域。
但升級(jí)HTTPS亦是大難題,它意味著基礎(chǔ)設(shè)施、網(wǎng)絡(luò)架構(gòu)、底層服務(wù)提供商發(fā)生變化。HTTPS被稱作緩存終結(jié)者、性能殺手,僅僅Google一家,很難推動(dòng)大家去做改變。
特別是,還有觀念上的變化,那些漠視用戶隱私的國(guó)度里,誰(shuí)來(lái)承當(dāng)Google的角色呢?指望那家連HTTPS網(wǎng)站都不收錄的百度?
轉(zhuǎn)載請(qǐng)注明:http://ssc551.cn