【发布时间】:2012-04-07 17:13:38
【问题描述】:
有什么方法可以防止或检测基于普通 HTTP 的中间人攻击?
我想在客户端机器上运行一个 JavaScript 小程序,确信代码没有被修改。是否有任何巧妙的技巧来签署代码或安全地交付代码,而无需走通常的 HTTPS 和证书路线?
【问题讨论】:
-
只是好奇 - 你为什么不使用 https?
-
您永远不应该依赖 javascript 来确保安全。如果有人可以修改您的 html,那么可以修改您的 javascript。
-
只是好奇是否可能。
-
我,一方面,期待量子密码学的时代,当我们回到这个问题并说,“是的,现在有可能。”
标签: security http https man-in-the-middle