มีเหตุผลด้านความปลอดภัยใด ๆ หรือไม่ที่ผู้ดูแลระบบเครือข่ายจะบล็อกการดาวน์โหลดผ่าน HTTP แต่อนุญาตผ่าน HTTPS หรือไม่
มีเหตุผลด้านความปลอดภัยใด ๆ หรือไม่ที่ผู้ดูแลระบบเครือข่ายจะบล็อกการดาวน์โหลดผ่าน HTTP แต่อนุญาตผ่าน HTTPS หรือไม่
คำตอบ:
หากเราพูดถึงการดาวน์โหลดไฟล์แบบสแตติกโดยไม่มีการรับรองความถูกต้องความสามารถในการตรวจสอบความถูกต้องของข้อมูลเป็นเหตุผลหนึ่ง อย่างไรก็ตามการเข้ารหัสการเชื่อมต่อเป็นเพียงเครื่องมือเดียวที่คุณสามารถใช้ checksums เพื่อให้แน่ใจว่าข้อมูลไม่ได้ถูกแก้ไขระหว่างการส่ง
อย่างไรก็ตามการบล็อกการดาวน์โหลด HTTP ทั้งหมดจากที่ใดก็ได้จะทำให้เกิดปัญหามากกว่าที่จะแก้เนื่องจากเนื้อหาบางอย่างมีให้ใช้งานบน HTTP เท่านั้น จากมุมมองตรงข้ามเป็นเรื่องที่สมบูรณ์แบบที่จะให้การดาวน์โหลดผ่าน HTTPS เพื่อความสมบูรณ์ของข้อมูลเท่านั้นและยังช่วยปกป้องข้อมูลว่าใครดาวน์โหลดอะไรบ้าง
ในทางตรงกันข้ามการดาวน์โหลด HTTP มีข้อดีอย่างหนึ่งจากมุมมองของการบริหารเครือข่าย: คุณสามารถเรียกใช้การตรวจสอบไวรัส (และเนื้อหาอื่น ๆ ) กับไฟล์ในไฟร์วอลล์ / UTM ก่อนที่จะถึงคอมพิวเตอร์ไคลเอนต์ ด้วย HTTPS คุณจะต้องถอดรหัส TLS ก่อน ในทางเทคนิคนั้นจะเป็นการโจมตีแบบคนกลางในขณะที่มันมีจุดประสงค์ที่ชอบด้วยกฎหมาย
https://evil.example.com/StuxCry.exe.vbs
ฉันคิดว่าใช่มีสาเหตุบางประการที่การดาวน์โหลดผ่าน http อาจเป็นอันตรายได้
ฉันคิดว่าเนื่องจาก HTTPS เป็นข้อความเข้ารหัสและปกป้องเนื้อหาการดาวน์โหลดของคุณจากการดักฟังและแก้ไข