之前寫了一篇文章談及 DNS,有讀者想我說一下加密 DNS,所以增加了「丁」項。
〈零基資安訓練營(三十):DNS 的設置〉
請參看文章:https://www.patreon.com/posts/53752938
新增內容部份如下:
// 丁,電腦上的瀏覽器與加密 DNS
DNS 的查詢傳統上沒有加密,有心人是可以看到相關輸入。最簡單的解決方法是使用加密的 VPN,例如 ProtonVPN,另外亦建議設置電腦上瀏覽器,強制使用加密 DNS。
電腦上最常用的瀏覽器,更新至最新版本,大多支援加密 DNS。
1. Mozilla Firefox:在偏好設定,一般,網絡設定,選擇「開啟 DNS over HTTPS」,選擇 Cloudflare DNS。
2. Google Chrome / Brave:設定,私隱與保安,保安,使用安全 DNS,用 Cloudflare (1.1.1.1)。
3. Microsoft Edge:開啟 edge://settings/privacy,在保安設置,選用安全 DNS,選用 Cloudflare (1.1.1.1)。
4. Safari:未支援
設置好後,可以去 https://www.cloudflare.com/en-gb/ssl/encrypted-sni/ 做個測試,選擇 Check My Browser,頭三個設置都應該是綠色,最後一個則是紅色,但 Firefox 有計劃遲些會增加最後一項的支援。另,如果使用了 VPN,第一項有可能會變成未知,或較長時間才變綠色。 //
🔑 【資訊保安、加密通訊、超務實長清單整理】 https://www.patreon.com/posts/53249325
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
chrome ssl設定 在 Kewang 的資訊進化論 Facebook 的最佳貼文
Google 對於提升網路安全性實在是不遺餘力,去年 Google 已經有提到會在 Chrome 70 的時候把 Symantec 所發出的憑證全部視為不信任。小編那時候看到 Gea-Suan Lin 的系列文時想說跟自身沒什麼關係,沒想到昨天更新到 70 之後發現影響很大啊!
小編設定的首頁是 udn.com,結果更新到 70 之後發現完全沒辦法看啊,後來發現是因為 HSTS 的關係,所以強制使用 HTTPS 瀏覽,但又因為憑證不被信任,所以就在這死胡同了。不過使用無痕模式的話倒是可以勉強使用,但還是一堆 request 噴 ERR_CERT_SYMANTEC_LEGACY 出來,慘到不行啊 XDDD
另外昨天幫小編老爸在 24h.pchome.com.tw 買東西,結果發現也是一樣的問題。但因為 PChome 不是使用 HSTS,所以還是可以勉強使用,但跟 udn.com 一樣也是噴一堆 ERR_CERT_SYMANTEC_LEGACY 出來。
應該還有不少網站是使用 Symantec 所發行的憑證,各公司的 MIS 最近要多注意這個消息啊。而且通常憑證都是自動續約,如果新舊 MIS 沒交接到這塊的話,真的會很麻煩啊!
尤其是電商服務,再不快更新憑證的話,營業額馬上就掉下來一大堆了啊!!!
* Thawte (Symantec) 發出 www.google.com 的 EV SSL certificate:https://blog.gslin.org/archives/2015/09/20/5991/
* Google Chrome 對 Symantec 全系列憑證的不信任計畫:https://blog.gslin.org/archives/2017/09/16/7553/
* 今年十月 Firefox 將完全不信任 Symantec 簽出的 SSL Certificate:https://blog.gslin.org/archives/2018/03/13/8196/
* 相關系列文:https://blog.gslin.org/archives/tag/symantec/
#googlechrome #symantec #賽門鐵克 #https #devops
chrome ssl設定 在 原森旅行 Facebook 的最佳解答
【原森旅行社官網升級!!👊】現在連上原森旅行社的官網,您將會發現有2個不一樣的地方:
⭐第一個是左上角的網址處多了一個「安全+鎖頭」的圖樣(以chrome為例),我們申請了SSL安全憑證,所有的網址也改成以 https 開頭,讓你使用網站及訂購行程更安心!!
⭐第二個是我們的行程頁面多了各種社群媒體的分享鍵(包括LINE、Facebook、Twitte、Pinterest...等),讓您分享喜愛的行程更快速!!
現在就試看看,將您喜歡的行程分享給您的好友吧~💖
👉 https://www.ecoshintour.com/tours/shuangxi-1/
#您的書籤也要重新設定喔!