标签:
Google
任何其他名称的玫瑰都可能闻起来很香,但并非所有网站名称都相同。谷歌本周正式启动了.app域名,该域名称将使之具有纪念意义,并且更重要的是非常安全的网址。
安全观察Google在购买了.app顶级域名,但直到周二才公开购买.app域名。自从Google购买了TLD以来,该公司一直在致力于与.app做更多的事情,而不仅仅是推出一个新域名来与.com,org,.horse等竞争。为此,默认情况下,它使所有域都向.app HTTPS注册,并利用HSTS获得最佳安全实践。
您可能听说过HTTPS。基本上,这意味着您的计算机将与您要连接的站点建立安全且加密的连接。但是您可能没有听说过HSTS,它代表HTTP严格的传输安全性,这没关系。这是互联网的管道,但是它对网络产生了一些重大影响。
在大多数情况下,站点同时具有HTTP和HTTPS站点,以确保访问者始终可以连接。在降级攻击中,坏人可以迫使受害者的浏览器使用网站的HTTP版本,并有可能引起各种恶作剧。HSTS强制使用HTTPS,因为保存您网站的服务器告诉浏览器他们必须使用它。