你瀏覽的網站正在威脅你的安全
本文我們來談談什么樣的網站是安全的,我們要怎樣分辨網站的安全性。
什么樣的網站是安全的
我們先給出結論:
(1) 盡量訪問 https:// 開頭的網站
HTTPS 的網站
(2) 不要在 http:// 開頭的網站進行敏感操作,比如輸入賬號密碼、銀行卡號、真實住址等
HTTP 的網站
(3) 進行敏感操作時,留意一下瀏覽器地址欄的域名是不是真實的,比如我們訪問的網站是 bilibili,那么地址欄里就不可以是 www.dilidili.com ,這種偽裝成一個網站的假網站通常我們稱為釣魚網站,最常見的是銀行類釣魚網站。
釣魚網站
(4) 不要訪問滿屏牛皮癬廣告的網站
關于 HTTP 和 HTTPS
HTTP(HyperText Transfer Protocol,超文本傳輸協議),它是網站服務器和你的電腦進行數據交互的協議,服務器給你發送一篇文章,你把用戶名和密碼上傳給服務器都是通過 HTTP 協議。
HTTPS(HyperText Transfer Protocol Secure,超文本傳輸安全協議),HTTPS 還是用 HTTP 進行數據通信,但是利用了 SSL/TLS 進行了加密,這里我們不談加密細節,你只要知道加密了就好。
為什么要對 HTTP 進行加密
我們上網的本質就是網站服務器和你的電腦進行數據傳輸,如果在數據傳輸時內容是明文的,那么第三方就可以竊聽和篡改。在幾年前 HTTPS 還沒有那么普及的時候,你是不是經常在正規網站的右下角也會看到一些與網站自身業務無關的廣告,這就是我的寬帶運營商(長城寬帶、電信、聯通等)搞的鬼。因為 HTTP 沒有對內容進行加密,所以在網站服務器把網頁內容傳輸給你之前,運營商就可以篡改內容,在網頁上插入廣告代碼,從而進行廣告牟利。
如果僅僅是網頁上展示幾條廣告,其實并不可怕,我們關掉不看即可,可是如果是你正在網站上輸入賬號密碼準備發送到網站服務器上,那就危險了,如果你的網絡傳輸被黑客監聽,那你的賬號密碼也就泄漏了。
近幾年為了網絡的安全,已經普及了 HTTPS,因為在網絡傳輸過程中內容是密文,所以第三方劫持了你的數據也不知道是什么,自然也就無從下手去篡改了,是不是最近幾年網頁上右下角的廣告少多了。
安全上網還應該注意什么
我們知道了怎樣的網站是安全的,那么安全上網我們還應該注意些什么呢?
- 連接安全的網絡環境:盡量不要使用公共 WIFI,尤其不要使用公共 WIFI 訪問 http:// 開頭的網站,否則你瀏覽了什么,上傳了什么,公共 WIFI 運營商全部都了如指掌
- 使用正規渠道下載的正規瀏覽器:在各個瀏覽器官網下載瀏覽器,推薦使用 Chrome 瀏覽器
- 來歷不明的郵件和短信里的鏈接不要點
- 盡量不要使用破解軟件:破解軟件里可能植入木馬病毒
- 電腦手機系統及時升級打補丁:最新的系統安全性永遠比老系統高,至于升級系統手機電腦會慢點說法個人并不贊同,程序員永遠都是在追求更優的代碼和更好的性能
- 電腦中不要下載各類殺毒軟件和安全助手,系統自帶的防火墻開啟即可:尤其是國產殺毒軟件,很可能它本身就是一個病毒
- 使用強密碼:密碼盡量同時包含大小寫數字和特殊符號,并且每個網站使用不同密碼。
怎樣訪問“危險”網站
有時候一些網站牛皮癬廣告特別多,或者從外觀上看起來就不像正規網站,但是網站上確實有我們需要的內容,這時候怎么做既可以保障自己的上網安全又可以獲取自己想要的信息呢?這里介紹一個簡單的方法,使用瀏覽器的「無痕模式」。再次推薦谷歌的 Chrome 瀏覽器,當然國產的 QQ,360 等瀏覽器也可以使用類似的方式打開「無痕模式」,因為這些國產瀏覽器的內核與 Chrome 是相同的。瀏覽器背后會存儲一些必要的隱私信息,比如你在各個網站的登陸狀態等,而在「無痕模式」下瀏覽器會隱藏所有你的隱私數據,這樣流氓網站也就無法干壞事了。
Chrome 瀏覽器無痕模式
瀏覽器「無痕模式」打開方式有 2 種:
- 按照下圖操作
- 使用快捷鍵:Windows 用戶使用 Shift + Ctrl + N,Mac 用戶使用 Shift + Command + N
打開 Chrome 無痕模式
最后
網站千萬條,安全第一條,上網不規范,自個兩行淚。