84 条回复  ·  2346 次点击
iClass 小成 2023-3-9 12:26:30
最好的浏览器是自研浏览器。由于只有一个地球,基于能量守恒原则,谷歌今年必须趴下,让微软抬头。
dcsuibian 小成 2023-3-9 12:28:17
用得着配置环境变量,公司直接给你装个证书,不行直接给你录屏

你连电脑的控制权都没有,赖我一个小工具,我也很无奈啊
tomczhen 初学 2023-3-9 12:37:11
ssl 确实不安全,只要有人拿刀架我脖子上,我啥都说了。
kop1989smurf 小成 2023-3-9 12:42:39
系统安全,是要有一个场景前提和既定目的的。
并不是所有的框架设计,首要目的都是“绝对安全”。因为这样成本太高,而且适应面太小。

书归正传,https 就是一个针对传输领域的安全协议,他只负责传输层面上的安全,而且是相对安全(破解成本大于破解后的收益)。

chrome 的部分设计确实相对比较激进,或者说懒散。但其依然遵循的是“相对安全”和“场景设计”这两个原则。
比如楼主举例的“明文密码”,“明文 ssl”,其安全逻辑和现实中的钥匙链没什么区别。

如果能接受裤兜里揣钥匙没问题,那么理应来讲 PC 中存明文也没什么问题。
mrcn 小成 2023-3-9 12:44:51
你都装监控软件了,还费什么劲拿 SSL ,直接监控你屏幕,直接 hook 你浏览器拿网页,有的是办法搞你。
你能说出这话说明你完全没理解 HTTPS 安全在哪里。
StarRail 小成 2023-3-9 12:53:16
再说一个吓人的,据统计一半使用 CDN 的网站采用了 CloudFlare CDN 。HTTPS 端到端加密到 Cloudflare 这里就透明的,与国际间谍组织无缝共享数据 :P
adoal 小成 2023-3-9 13:19:43
文不对题,不安全的明明是 Chrome 这个具体浏览器的密钥日志行为,又不是 HTTPS 本身。
LokiSharp 小成 2023-3-9 13:47:06
都能设置环境变量了,也就没什么隐私了把
dqzcwxb 小成 2023-3-9 13:53:35
没有绝对的安全,只有相对的安全
levintrueno 小成 2023-3-9 13:56:26
你用 IE ,觉得 HTTPS 安全。IE 外,觉得 HTTPS 不安全。
那么,问题出在 HTTPS 上了嘛...
返回顶部