2018年2月28日 星期三

ithome 研究:Chrome力推HTTPS,但HTTP的「金鑰固定」採用率卻明顯上升 百家樂 http://www.iwin9418.com

網頁安全研究員Scott Helme發表其研究,分析Alexa前1百萬個網站,與2017年8月相比,使用HTTPS技術的網站占比上升7個百分點,整體占比從30.78%上升到38.42%,但Chrome與Firefox宣布要停止支援的HTTP金鑰固定(HTTP Public Key Pinning, HPKP),卻在這時候呈現明顯成長的趨勢。

2018年2月HTTP金鑰固定與2017年8月相比,採用的網站數量成長183.05%,而HPKP-RO也有相同情況,擁有3924.51%的成長,成長趨勢非常明顯。Scott Helme表示,統計出爐最讓人驚訝的便是HTTP金鑰固定採用率的直線成長,而這是已經要被Google Chrome拋棄的技術。

Scott Helme說,從2015年來,每次做這份分析報告,最期待觀察的數字便是HTTPS的採用率,而在今年這個數字仍然以突飛猛進的速度在增加,顯示網路越來越安全。2018年2月採用HTTPS的網站數比起2017年8月,數字成長了32.2%,而成長速度從2015年來逐漸提升。

Let's Encrypt現已成前百萬網站最大的CA憑證發放機構,Scott Helme表示,在2017年8月Let's Encrypt的憑證發放數量就已經逼近Comodo,在這次統計發現,該年10月第一名就已經換人,他說,這結果顯示降低成本以及技術門檻,對於採用率有極大的幫助。



from iThome 新聞 http://ift.tt/2oFjMmN




沒有留言:

張貼留言