กูเกิลประกาศเดินหน้าผลักดันบริการของตัวเองเป็น HTTPS ทั้งหมด และล่าสุดเป็นคิวของผลิตภัณฑ์สายโฆษณาแล้ว
- โฆษณาของ YouTube เป็น HTTPS เรียบร้อยแล้วตั้งแต่ปลายปี 2014
- กูเกิลกำลังผลักให้โฆษณาในระบบ search ถูกเข้ารหัสผ่าน HTTPS อยู่
- โฆษณาในกลุ่ม Google Display Network, AdMob (มือถือ) และ DoubleClick จะถูกเข้ารหัส HTTPS ภายในวันที่ 30 มิถุนายน 2015
- ผู้ลงโฆษณากลุ่ม AdWords จะสามารถเลือกแสดงโฆษณาเป็น HTTPS บนเว็บที่รองรับ HTTPS ได้เองแล้ว
ที่มา - Inside AdWords
Comments
จู่ๆ ผมก็เกิดกลัวขึ้นมาว่าถ้า
เช้านี้เพ้อเจ้อได้วิตกจริตดีครับ 555
https://mitmproxy.org
ตอนนี้ที่น่ากลัวคือ Elliptic Curve Cryptography ครับ เพราะคนที่รู้เรื่องมีน้อย คนที่เข้าใจมีน้อยมาก และดันใช้งานจริงกันเยอะมากไปแล้ว ถ้าจะรั่วก้รั่วตรงนี้แหละ
อันนี้ "ถ้า" เชื่อตามเอกสาร snowden จะพบว่าความสามารถในการถอดรหัสของ NSA ไม่ได้ดีไปกว่าที่เรารู้กันโดยสาธารณะเท่าไหร่นักครับ
ช่องโหว่ที่ดูจะก้าวหน้าที่สุดคือ DUAL_EC_DRBG ซึ่งคนใช้งานยังมีน้อย ในกรณีที่เจาะได้ยังมีจำกัด
การเจาะการเข้ารหัสส่วนมากคือการหาทาง "ให้ได้กุญแจลับ" ไม่ว่าจะเป็นการแฮก หรือการวางมัลแวร์ ซึ่งถ้าทำแบบนั้นได้ ก็ไม่มีใครรอดจริงๆ (เหมือนบอกว่าถ้ามีคนอื่นรู้รหัสผ่าน ATM แล้วบัญชีเราจะไม่ปลอดภัย แบบนั้น แต่ NSA ทำในระดับกว้างกว่ามาก)
แต่ว่าถ้าไม่เชื่อตามนั้น แล้วจินตนาการว่า Snowden ได้รับคำสั่งจาก NSA มา อะไรแบบนั้นก็คงตามสะดวกครับ
lewcpe.com, @wasonliw
แผนล่อเสืออกจากถำ้?