如果是 HTTPS 的网站(并且你没有安装莫名其妙的证书,也没有遇到浏览器的安全警告的话)那么(这部分)是安全的。要注意的是,即使国内很多网站在登录时使用 HTTPS 协议了,如果登录之后又变为 HTTP 协议,或者HTTPS 页面中引入了 HTTP 协议,那么依旧是不安全的(Chrome、很新的火狐默认会禁止这种行为;旧一点的火狐会取消地址栏的安全标识,第一次会弹出警告;IE 6 在第一次时会弹出警告并要求用户确认)。 简单地说,在你没有亲手破坏系统和浏览器的安全措施,以及没有安全机构违规操作的情况下,所有被浏览器标识为安全的 HTTPS 页面是安全的。 建议禁用 CNNIC 的根证书。建议安装火狐的 Certificate Patrol 插件监视证书变化。
如果是 HTTPS 的网站(并且你没有安装莫名其妙的证书,也没有遇到浏览器的安全警告的话)那么(这部分)是安全的。要注意的是,即使国内很多网站在登录时使用 HTTPS 协议了,如果登录之后又变为 HTTP 协议,或者HTTPS 页面中引入了 HTTP 协议,那么依旧是不安全的(Chrome、很新的火狐默认会禁止这种行为;旧一点的火狐会取消地址栏的安全标识,第一次会弹出警告;IE 6 在第一次时会弹出警告并要求用户确认)。
简单地说,在你没有亲手破坏系统和浏览器的安全措施,以及没有安全机构违规操作的情况下,所有被浏览器标识为安全的 HTTPS 页面是安全的。
建议禁用 CNNIC 的根证书。建议安装火狐的 Certificate Patrol 插件监视证书变化。