HTTPS比HTTP更安全,特別是它可以有效地防止中間人攻擊。 當(dāng)前,Linux內(nèi)核源代碼的開發(fā)人員已提交了至少150個補丁,以將內(nèi)核HTTP連接更改為HTTPS。
更改方式并不是手動尋找內(nèi)核樹中的 HTTP 鏈接,而是很大程度上通過腳本自動完成,這些腳本通過查找 SVG 等文檔中是否存在 HTTP 鏈接,隨后檢查目標(biāo) URL 的服務(wù)器是否提供了相對應(yīng)的 HTTPS 鏈接,如果存在則返回與 HTTP 版本相同的內(nèi)容。
為了確保切換到 HTTPS 時鏈接不會中斷,開發(fā)人員還進行了測試以確保頁面以同樣的方式加載。
如果沒有意外,這些新的安全增強會隨著 Linux 5.9 的發(fā)布到來。