作者:呆呆騰 | 更新日期:2010/04/20
去年底想要在線上直接購買客運的票,可是到了刷卡頁面時卻發現該頁面沒有加密,這可是很嚴重的事情,寫了封email去提醒該公司,想說如果放完假回來之後還未改善的話,就要直接寫出來提醒大家了。
.不過該公司的動作還蠻快的,過完元旦回來的時候就已經有加密了,通常一般人都不會去察覺,但我都會在填寫卡號的頁面時再去檢查一次,以確保至少卡號不是以明碼在網路上亂竄。
.其實這個動作只是舉手之勞,只要在頁面上按右鍵(IE),然後點選「內容」(或在工具列上的「檔案」→「內容」),就可以看到如下的視窗:
在連線的地方會顯示加密的方式,而網址是由https開頭多一個s,按右下的憑證則是可以秀出憑證詳細資料。未加密則是顯示未加密。
.Firefox則是在頁面上按右鍵,然後點選「檢視頁面資訊」底下的「安全」頁籤。
.加密是傳輸敏感資料的重要防線,雖然也有可能因為你的電腦中木馬或是被安裝側錄程式而導致資料外洩(裝防毒至少能防已知的病毒),但多數大宗的資料外洩大多還是人為疏失或從大公司去駭取,不過至少我們自身能做的就盡量做吧。
.常常聽到很多人遊戲帳號被盜,除了上述原因之外,我想應該也有很多是發生在像網咖等公共場合很多人使用過的電腦上,所以勸大家還是不要在公共場合輸入你的敏感資料吧。
.現在的瀏覽器觀看安全資訊已經變得很方便了,底下是各瀏覽器觀看憑證的方法(IE8),網址的右邊有一個鎖頭,點一下出現對話框,再點選「檢視憑證」。
Firefox,網址前面會出現一串藍色框,點選後出現對話框,再點選「更多資訊」。
Firefox會跑出自己的頁面資訊,最底下的技術細節有寫明加密等級,如需觀看更多資訊請點選「檢視憑證」。
Google Chrome, 網址右方有一鎖頭,點選後出現安全性資訊對話框,再點選「憑證資訊」(網址開頭則是有用綠色標記https)。
呆呆騰@簡單空間
沒有留言:
張貼留言