无意中看到一则微博,说的是chrome和firefox这两浏览器由于直接支持Http Authentication Url登陆而导致了一个重大的安全隐患,看到解释之后颇为收益,文章浅显易懂故记录于此。看来只要将众多的小疏忽综合到一起就能够造成足够大的影响。
...
无意中看到一则微博,说的是chrome和firefox这两浏览器由于直接支持Http Authentication Url登陆而导致了一个重大的安全隐患,看到解释之后颇为收益,文章浅显易懂故记录于此。看来只要将众多的小疏忽综合到一起就能够造成足够大的影响。
...
配合上一篇文章,提供一个让chrome浏览器自动强制某个域名(包括子域名)自动使用https方式访问的方法:
地址栏输入chrome://net-internals/
在HSTS的标签栏里Domain里填上需要访问的domain,比如twitter.com然后选中Include subdomains点击Add按钮即可,可以加多个域这样所有访问这个域名(包括子域名)都自动转到ht...
最近发现在Ubuntu10.04下使用chromium浏览器的时候,如果按了向前删除的backspace键之后,就会出现无法想Chrome浏览器输入任何内容的情况,解决这个问题至少需要切换一次输入法,因为我用的是ibus所有纠结了很久在ibus上找原因,但是在Opera和Firefox上没有出现类似的问题,结果最终确定问题出在Chrome与ibus的兼容性上,我的具体版本是7.0.517.41 (...