🔏 SEAL 一直在开发一款新工具,以便高级用户和安全研究人员能够加入打击加密钓鱼的行列,我们很高兴将其发布给公众。
传统上,自动扫描 URL 会遇到网络爬虫通常面临的所有问题,包括 CAPTCHA 和反机器人保护。此外,骗子们开发了 "隐蔽" 功能,以向可疑的网络扫描器提供良性内容。
我们需要的是一种方式来查看用户所看到的内容。毕竟,如果有人声称某个 URL 提供了恶意内容,我们不能仅仅相信他们的话。但是,如果他们能够通过加密方式证明这一点呢?
不幸的是,TLS 本身不支持生成会话记录,这意味着第三方可以简单地撒谎关于远程服务器所说的话。这显然是个坏事。为了对此进行解决,我们创建了 TLS 证明。
通过 TLS 证明,第三方将信任委托给验证者(例如 SEAL),验证者可以生成一个加密证明,证明会话记录是合法的。这使我们能够在后续检查会话内容,以识别恶意行为。
45.74K