NGHỆ THUẬT ẨN MÌNH - Trang 96

Đây là một tiêu chí nữa đối với một kết nối an toàn: mọi website phải có
chứng chỉ, tức sự đảm bảo của một bên thứ ba rằng khi bạn kết nối, ví dụ với
website của ngân hàng Bank of America, thì đó thực sự là website của ngân
hàng này chứ không phải là website lừa đảo. Các trình duyệt hiện đại làm
việc với các bên thứ ba này, gọi là nhà chứng thực, để có các danh sách cập
nhật. Khi bạn kết nối với một website không được chứng thực một cách hợp
lệ, trình duyệt sẽ đưa ra cảnh báo hỏi xem bạn có tin tưởng website đó và
tiếp tục truy cập hay không. Bạn được tự do đặt ra ngoại lệ. Nhưng nhìn
chung, đừng tạo ngoại lệ, trừ khi bạn biết website đó.

Ngoài ra, trên Internet không chỉ có một loại chứng chỉ, mà có nhiều cấp độ
chứng chỉ. Loại phổ biến nhất mà lúc nào bạn cũng thấy chỉ xác định tên
miền thuộc về người đã yêu cầu chứng chỉ thông qua hình thức xác minh
qua email. Người yêu cầu có thể là bất kỳ ai, nhưng điều đó không quan
trọng, vì điều quan trọng là website đó có chứng chỉ được trình duyệt của
bạn công nhận. Điều này cũng đúng với loại chứng chỉ thứ hai là chứng chỉ
tổ chức. Tức là website đó dùng chung chứng chỉ với các website khác có
liên quan đến cùng một tên miền – nói cách khác, tất cả các tên miền phụ
trên mitnicksecurity.com sẽ dùng chung một chứng chỉ.

Cấp xác thực chứng chỉ nghiêm ngặt nhất là là chứng chỉ xác thực mở rộng
(extended verification certificate). Trên tất cả các trình duyệt, khi chứng chỉ
xác thực mở rộng được cấp, một số phần của URL sẽ chuyển sang màu xanh
(thông thường là màu xám). Khi nhấp chuột vào địa chỉ website –
https://www.mitnicksecurity.com – bạn sẽ thấy có thêm các thông tin chi tiết
về chứng chỉ và chủ sở hữu chứng chỉ, thường là tên thành phố và tiểu bang
đặt máy chủ cung cấp website. Việc xác thực sự tồn tại trong thế giới thực
này hàm ý rằng công ty đang giữ URL này là hợp pháp và đã được xác thực
bởi một đơn vị chứng thực thứ ba đáng tin cậy.

Có thể bạn đã biết rằng trình duyệt trên thiết bị di động có thể theo dõi vị trí
của bạn, nhưng hẳn là bạn sẽ ngạc nhiên khi biết trình duyệt trên máy tính cá
nhân truyền thống cũng làm như vậy. Đúng là thế đấy. Bằng cách nào?

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.