|
据国外媒体报道称,日前,互联网搜索巨头谷歌在其Gmail电子邮件服务中添加了新的安全防范措施,要求用户在每次访问他们的Gmail账号时,都将通过加密连接验证。
谷歌Gmail新推出的安全措施,只要用户从开始操作到完成邮件,全程都在安全套接字层协议(SSL)的监控下,甚至用户访问Gmail服务时输入的是http://gmail.com,而非通过https://gmail.com/访问,都会得到谷歌Gmail安全服务的保护。
通常情况下,https是一个安全通信通道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。。
据悉,谷歌的新举措有利于保护用户免受对Gmail邮箱的“劫持”(sidejacking)漏洞的攻击。SideJacking是指籍着嗅探技术,攫取附近WiFi使用者造访网站时的cookies数据,保存下来作为日后破解使用。被截获的cookies可用来复制受害者先前建立连接的网站。
去年,安全机构Errata Security公司的研究员罗伯?格雷厄姆(Rob Graham)曾对该漏洞进行过警告。
如果用户要开启该功能,首先进入你的Gmail帐户,选择“设置”,并滚动到页面底部。在标示为“浏览器”,点击“总是使用HTTPS”即可。谷歌警告称,安全保护一旦开启,网络连接将速度有所放慢。 |