HTTPS比HTTP更安全,特別是它可以有效地防止中間人攻擊。 當前,Linux內核源代碼的開發(fā)人員已提交了至少150個補丁,以將內核HTTP連接更改為HTTPS。
更改方式并不是手動尋找內核樹中的 HTTP 鏈接,而是很大程度上通過腳本自動完成,這些腳本通過查找 SVG 等文檔中是否存在 HTTP 鏈接,隨后檢查目標 URL 的服務器是否提供了相對應的 HTTPS 鏈接,如果存在則返回與 HTTP 版本相同的內容。
為了確保切換到 HTTPS 時鏈接不會中斷,開發(fā)人員還進行了測試以確保頁面以同樣的方式加載。
如果沒有意外,這些新的安全增強會隨著 Linux 5.9 的發(fā)布到來。