Earmer Carey (@earmer) 在 对于墙与CF ECH有一点看法 中发帖
原因是这样的:当初一开始HTTPS的推进在中国就很不顺利,现在你仍然能看到很多网站(个人政企)等使用HTTP。
其中的典型言论是这样的:
受访者:我认为啊,我这个网站根本不需要上那个什么HTTPS,上面也没什么密码用户登录的功能啊。
我:可是比如网站上的一些个性化推荐之类的……被人截取了,也会有隐私风险不是吗?
受访者:你说的那个S,全名叫「Security Sockets Layer」,我没说错吧?翻译过来,叫「安全套接字层」。你听听这个名字,它就是个「套子」!我们光明磊落,坦坦荡荡,为什么要给自己加个套子?要想人不知,除非己莫为。正人君子有什么可隐私的?
我:但是,现在的浏览器都会对于您这样的站点进行警报啊——左上角的地址栏都挂红灯。
受访者:多大的事而已,反正也没几个人用。真爱我这里真知灼见的都会不会在意。留下的都是精准用户,这叫筛选流量!
我:但也会有全屏的安全警告...