配置错误的Tor站点通过SSL证书暴露公共IP地址
消息来源:baojiabao.com 作者: 发布时间:2026-04-12

更多全球网络安全资讯尽在E安全
Chrome 浏览器诞生10年,谷歌居然想“灭掉”URL
本文来源E安全
刚刚度过 20 岁生日的 Google 又迎来了新的里程碑,旗下的 Chrome 浏览器也 10 岁了,Chrome 团队在成军十年这个节骨眼上又准备玩票大的,他们要重新思考 URL 的地位。
URL 是 Uniform Resource Locators(意为统一资源定位器)的全称,与我们每天都要使用的网址密切相关。复杂且含混不清的 URL 给了网络罪犯可乘之机。网络罪犯会假冒合法机构,在网上“钓鱼”,搞虚假网络服务或者盗窃他人敏感数据。除了网民警惕性差这一点,Chrome 团队认为 URL 也有责任,因为用户很难通过这一连串数字知道他们到底在和谁打交道, URL 中哪部分可信。因此,URL 需要来一次变革,但并不是颠覆 URL。,或许只是 Chrome 展示 URL 的方式和时间会发生巨变。
Chrome 团队认为,URL 已经不是网站身份的最佳搬运工了,他们想让所有人都看得懂网络身份,用户使用网络时知道自己在和谁交流,了解谁值得信任。
Chrome 团队在2014 年时,就尝试了一个名为“起源碎片”的格式化功能,浏览器会只显示出网站主域名,以帮助用户了解他们到底在浏览什么网站。如果用户想看到完整的 URL,只需点击“碎片”就行。
配置错误的Tor站点通过SSL证书暴露公共IP地址
本文来源E安全
RiskIQ 的安全研究人员发现,许多使用 SSL 证书的 Tor 站点可能会因配置错误暴露真实服务器的公共 IP 地址。研究人员指出,托管隐藏服务的服务器在配置正确的情况下仅监听本机地址(127.0.0.1)。但是如果让 Apache 服务器或 Nginx 服务器监听0.0.0.0,就意味着服务器可绕过 Tor 直接与外部建立连接,这样一来,这些配置错误的服务器的真实IP就容易被发现。
注:本文由E安全编译报道,转载请注明原文地址
https://www.easyaq.com
相关文章
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15
华为mate20pro系列手机首发上市日期价格,屏幕和电池参数配置对比2023-02-17 18:42:49
小米MAX4手机上市日期首发价格 骁龙720打造大屏标准2023-02-17 18:37:22
武汉弘芯遣散!结局是总投资1280亿项目烂尾 光刻机抵押换钱2023-02-16 15:53:18
谷歌GoogleDrive网云盘下载改名“GoogleOne” 容量提升价格优惠2023-02-16 13:34:45
巴斯夫将裁员6000人 众化工巨头裁员潮再度引发关注2023-02-13 16:49:06
人手不足 韵达快递客服回应大量包裹派送异常没有收到2023-02-07 15:25:20
资本微念与李子柒销声匿迹谁赢? 微念公司退出子柒文化股东2023-02-02 09:24:38
三星GalaxyS8 S9 S10系统恢复出厂设置一直卡在正在检查更新怎么办2023-01-24 10:10:02
华为Mate50 RS保时捷最新款顶级手机2022多少钱?1.2万元售价外观图片吊打iPhone142023-01-06 20:27:09
芯片常见的CPU芯片封装方式 QFP和QFN封装的区别?2022-12-02 17:25:17
华为暂缓招聘停止社招了吗?官方回应来了2022-11-19 11:53:50
热血江湖手游:长枪铁甲 刚猛热血 正派枪客全攻略技能介绍大全2022-11-16 16:59:09
东京把玩了尼康微单相机Z7 尼康Z7现在卖多少钱?2022-10-22 15:21:55
苹果iPhone手机灵动岛大热:安卓灵动岛App应用下载安装量超100万次2022-10-03 22:13:45
苹果美版iPhone可以在中国保修 从哪看怎么查询iPhone的生产日期?2022-09-22 10:00:07










