弱弱的问一句, 百度知道自己被劫持了吗, 他们采取了什么措施? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
neilp

弱弱的问一句, 百度知道自己被劫持了吗, 他们采取了什么措施?

  •  
  •   neilp Apr 4, 2015 4427 views
    This topic created in 4043 days ago, the information mentioned may be changed or developed.
    弱弱的问一句, 百度知道自己被劫持了吗,

    他们采取了什么措施?

    技术上讲, 他们能采取什么措施?
    20 replies    2015-04-05 23:24:28 +08:00
    FrankFang128
        1
    FrankFang128  
       Apr 4, 2015 via Android
    不能
    oott123
        2
    oott123  
       Apr 4, 2015
    知道
    https
    除此之外应该是无解
    typcn
        3
    typcn  
       Apr 4, 2015
    百度网盘都换 https 了
    Daddy
        4
    Daddy  
       Apr 4, 2015
    知道,但没办法,哑巴吃黄连,所谓拿人手短,吃人嘴软,百度这些年受GFW恩惠少吗?墙恩浩荡啊
    phoeagon
        5
    phoeagon  
       Apr 5, 2015
    @oott123 HTTPS没用。以前的广告代码只要是HTTP的,你怎么保证现在走HTTPS?跳转你怎么防SSL-strip。所以HTTPS必须要投放广告的网站合作。
    所以其实百度可以在境外做CDN然后把DNS解析到境外,至少境外用户的请求不可能被劫持。这样不需要投放广告网站的合作
    jimmy66
        6
    jimmy66  
       Apr 5, 2015
    百度很大程度是呗GFW喂大的
    killerv
        7
    killerv  
       Apr 5, 2015 via Android
    没有gfw哪有百度
    lhbc
        8
    lhbc  
       Apr 5, 2015
    知道
    没有采取措施
    境外节点+https+hsts
    oott123
        9
    oott123  
       Apr 5, 2015 via Android
    @phoeagon hsts
    kmvan
        10
    kmvan  
       Apr 5, 2015 via Android
    zf 为啥不下令百毒不许用https呢?
    killerv
        11
    killerv  
       Apr 5, 2015 via Android
    @kmvan 有人说百度已经把证书交给政府了……
    phoeagon
        12
    phoeagon  
       Apr 5, 2015 via Android
    @oott123 怎么防浏览器第一次访问就被攻击?从来没接上过HTTPS怎么做hsts?
    otakustay
        13
    otakustay  
       Apr 5, 2015
    1. 知道
    2. 没啥办法
    3. 换HTTPS不是一个晚上说换就换,外人看到没换不代表百度没有在做
    oott123
        14
    oott123  
       Apr 5, 2015 via Android
    @phoeagon 这个破不了,但是劫持通常不是 7x24 的…
    比如百度,如果全站强制 https ,那么用户分享出来的链接都是 https ,这样就有很大几率强制 https 了。
    phoeagon
        15
    phoeagon  
       Apr 5, 2015
    @oott123 那要整个.baidu.com域做HSTS咯。
    oott123
        16
    oott123  
       Apr 5, 2015 via Android   1
    @phoeagon 不全站就谈不上安全了…劫持个 js 什么的也够用了…
    不过这做起来难度也是摆在那里的…
    phoeagon
        17
    phoeagon  
       Apr 5, 2015
    @oott123 点错了。。。哦算了我刚刚把HPKP和HSTS混了一下。没事了。。。。。。
    phoeagon
        18
    phoeagon  
       Apr 5, 2015   1
    @oott123 这还是不如直接把服务器弄国外去嘛。。。
    coolcore
        19
    coolcore  
       Apr 5, 2015
    不知道也!!!
    oott123
        20
    oott123  
       Apr 5, 2015
    @phoeagon 楼主没有说明“劫持”是谁的劫持。
    GFW 的劫持,当然海外镜像最简单最方便了,但是电信运营商啥的,放去哪里都没用……
    About     Help     Advertise     Blog     API     FAQ     Solana     977 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 49ms UTC 19:35 PVG 03:35 LAX 12:35 JFK 15:35
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86