技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
0
Day3 知識背景
web tracking
jiayunlee
2024-10-14 16:23:34
‧
383 瀏覽
分享至
Ch01 初探Web Tracking/Day3 知識背景
網域在 preloaded HSTS列表>用HTTPS
不在列表中>用HTTP
HSTS Preload List:是 HTTPS 性能優化和安全優化中最重要的一環,HSTS 確保所有通信都被加密,並且所有發送和接收的響應都被傳送到已驗證的服務器並從其接收。
DNS resolution: 瀏覽器要送請求到目標伺服器,把網域轉成IP address的過程
HTTPS 和HTTP的差別:HTTPS會多一項TLS handshake
TLs handshake:
Transport Layer Security (TLS) 是一種廣泛採用的安全通訊協定
ClientHello>ServerHello>HTTP request
實作:
說明:我利用WireShark來觀察當我使用google搜尋GitHub,GitHub為一個https網頁,所以會通過TLS handshake,如附圖
Other headers:
表示方式:用冒號分隔的key-value pairs
用途:瀏覽器的各種設定,例如瀏覽器版本、偏好語言、支援的壓縮演算法
資料來源、選用書籍:<Web Tracking的資安攻擊與防禦策略>鐵人賽專用書
留言
追蹤
檢舉
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19855
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
Gemini是否能存成檔案???我是付費使用者
跨平台網頁元件只能開放管理者使用權限才能用??
docker+ N8N-Ai agent Tool使用問題請教
Gmail 中開啟 Gemini?? 如何回信???Google AI Pro 付費使用者
在VSCode使用 Gemini Code Assist但被限制
netlogon 服務啟用
居易vigor 2920無法登入後台??
熱門回答
跨平台網頁元件只能開放管理者使用權限才能用??
Gemini是否能存成檔案???我是付費使用者
居易vigor 2920無法登入後台??
netlogon 服務啟用
在VSCode使用 Gemini Code Assist但被限制
熱門文章
整合 Gemini AI 的 LINE Bot - 雲端情人實作 (一) 專案介紹與技術架構
【30 天JavaScript 實戰 】 Day 25 |原型、class 與 OOP (上)
當老牌 ERP 廠商拒簽資安承諾:企業導入 ISO 27001 的供應鏈管理困境與對策
整合 Gemini AI 的 LINE Bot - 雲端情人實作 (二) 事前準備
[gem5] 什麼是 gem5 ? gem5 可以做些什麼 ?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}