了解最新的网站建设动态、行业资讯和技术分享
百度自2014年底起,开始对部分地区开放了HTTPS加密搜索服务。直到上周,百度表示全站开启了HTTPS安全加密搜索。那么,该如何看待“百度全站采用HTTPS加密搜索”呢?
以下为来自知乎网友雷志兴-Berg的看法:
百度在工程开发上几乎不做没有性价比的事情。所以我们先看看https这个事情在技术上的投入在哪里。我没有参与此方面任何工作,都是根据我临时推想得到,比较乱,回头整理:
一、性能方面
1. 多几次握手,网络耗时变长,用户从http跳转到https还要一点时间
2. 机器性能,https要多做一次RSA校验
3. CDN,全国所有节点要支持https才行,另外,如果面对DDOS,https的解决方案也会复杂得多
二、对周边系统的影响
1. 页面里所有嵌入的资源都要改成https的,这些资源可能会来自不同的部门甚至不同的公司,包括:图片、js、form表单等等,否则浏览器就会报警。
2. 手机百度这类使用了百度搜索服务的客户端产品,也可能要修改
3. 解决第三方网站看不到refer的问题
4. 所有的开发、测试环境都要做https的升级
还有,上线前肯定是一大堆预案,保证切换过程顺畅,所以说下来,https这个事情的投入真心很大,不是说换就换的。
好了,这个事情的收益在哪里呢?用户的搜索安全
1. 被运营商强插广告,甚至在正常结果前面插一条广告
2. 有的时候劫持代码还会写错,导致用户访问白屏或者报错,妈蛋。
3. 手机上被浏览器或者什么卫士篡改或者劫持
4. 最恶心的是泄露用户数据,经常在网上看到说「我用百度搜了一个黄金,马上就有人联系我了」「我在百度上搜了一种病,马上医院就来电话了」
5. 另外,对百度的收入也有影响, 有不少公共wifi自动会自动给百度搜索加一个联盟的计费id。
其实在搜索HTTPS很久之前,百度就做了搜索结果url加密,我想应该是基于类似的考虑。
很多互联网公司在做大的时候都会遇到这个问题:https成本高,速度又慢,规模小的时候在涉及到登录和交易用上就够了,做大以后遇到信息泄露和劫持,想整体换,代价又很高。
三、https够不够?
肯定是不够的,但是没有更好的方案了。
附录:为什么更安全的 HTTPS 协议没有在互联网上全面采用?
- SSL 证书需要钱。功能越强大的证书费用越高。个人网站、小网站没有必要一般不会用。
- SSL 证书通常需要绑定 IP,不能在同一 IP 上绑定多个域名。IPv4 资源不可能支撑这个消耗。( SSL 有扩展可以部分解决这个问题,但是比较麻烦,而且要求浏览器、操作系统支持。Windows XP 就不支持这个扩展,考虑到 XP 的装机量,这个特性几乎没用。)
- HTTPS 连接缓存不如 HTTP 高效,大流量网站如非必要也不会采用。流量成本太高。
- HTTPS 连接服务器端资源占用高很多,支持访客稍多的网站需要投入更大的成本。如果全部采用 HTTPS,基于大部分计算资源闲置的假设的 VPS 的平均成本会上去。
- HTTPS 协议握手阶段比较费时,对网站的相应速度有负面影响。如非必要,没有理由牺牲用户体验。
- 最关键的,SSL 证书的信用链体系并不安全。特别是在某些国家(咳咳,你们懂的)可以控制 CA 根证书的情况下,中间人攻击一样可行。
另外,在客户端被植入无数后门、木马的状况下,HTTPS 连接的作用非常有限。这也许是支付宝不可能像 PayPal 那么易用的原因之一。
注:昨日(17日),百度搜索通过官方微信发布了烽火算法20的上线公告。2017年2月,百度搜索针对恶意劫持行为推出了烽火计划,而在近期即将上线的烽火算法20中,将严惩窃取用户数据和恶意劫持的行为。据官方表示,烽火算法20主要针对以下两类问题,一经发现将永久封禁:1、未经用户允许恶意窃取用户手机号码等隐私数据的行为。2、恶意劫持百度流量的行为:(1)搜索用户通过百度移动搜索到达网站后,完成阅读要离开...
2018-05-18产品,流量,转化率,是互联网运营的核心要素。很多时候为什么流量来了就是没有转化?其实根本问题是没有想清楚用户是谁,其实互联网流量无外乎三种,对应三种用户角色,我们称之为大明,笨笨,小闲(来自梁宁产品思维30讲)。经典用户一:大明先一起说说大明,大明是互联网的创造之初角色,那个时候网络还不想现在发达,内容也没有现在这么多,早期的淘宝,百度,京东其实干的主要是一件事,就是提供给用户精确的搜索结果,而这...
2018-03-29其实对于移动优先收录已经不是什么新鲜的事情,其实早在2016年就已经开始趋向移动端站点,子凡作为一个经常上谷歌搜索东西的人,也一直看到了很多细微的变化,从端的搜索结果会提示类似该页面不符合移动端浏览的文字,而在移动端搜索结果会出现移动端或者手机的图标,表示该页面可以支持移动端,这就足以表明移动互联网的影响和趋势。而在国内的百度也早在2016年就开始做项目,到后来的熊掌号,这一系列都是百度搜索引擎在...
2018-04-23如今,越来越多的企业(特别是涉及到生产制造的公司)正在采用云计算技术。很多企业采用云计算简单方便地实现了存储、编辑和共享不同类型的信息(如历史记录、与保修、质量和测试数据有关的信息,以及产品规格等)。然而,许多企业主和管理人员都在怀疑所采用的云计算是否安全,能否免受网络攻击。就像其他任何类型的技术一样,云计算技术也是脆弱的。但是,其安全漏洞的风险很小。为了理解云计算中的网络安全,人们应该学习和了解...
2018-01-29没有一点点防备,也没有一丝顾虑,你就这样出现,在我的世界里,带给我惊喜,情不自己。用曲婉婷的这几句歌词来形容区块链的爆红再合适不过了,突然之间所有科技媒体都在报道区块链相关新闻,如果这时还不知道区块链都不好意思看新闻了。不过,小编在浏览了大量新闻后,发现这些报道的同质化很严重,大多在解释区块链的概念和发展历史,相信大家和我一样已经产生了审美疲劳吧!小编查阅了大量资料,想给大家整点干货,搜集了区块链...
2018-02-02近日,阿里巴巴达摩院正研发一款神经网络芯片,该芯片将运用于图像视频分析、机器学习等推理计算。按照设计,该芯片的性价比将是目前同类产品的40倍。据了解,此款芯片的研发,未来将会更好的实现智能在商业场景中的运用,提升运算效率、降低成本。阿里达摩院研究员骄旸介绍,、作为通用计算芯片,为处理线程逻辑和图形而设计,处理计算问题时功耗高,性价比低,在计算领域急需专用架构芯片解决上述问题。目前阿里巴巴自主研发的...
2018-04-28服务热线
0551-64935250
173-5299-0310
177-1819-5595
微信咨询
微信咨询
在线留言