Saya ingin mengunduh Microsoft Security Essentials di PC rumahan Windows 7 saya yang baru. Situs resmi yang disajikan kepada saya adalah http://windows.microsoft.com/de-CH/windows/products/security-essentials , karena saya berlokasi di Swiss. Tautan ke paket yang sebenarnya adalah:
http://go.microsoft.com/fwlink/?LinkID=231276
Unduhan tidak diamankan dengan HTTPS. Mengapa? Bukankah ini hal pertama yang harus dilakukan Microsoft? Mereka bahkan dapat mengirimkan sertifikat dengan OS untuk membuatnya benar-benar aman.
Ditransmisikan melalui SSL tidak membuat unduhan lebih aman dengan cara Anda berpikir. SSL hanya menyembunyikan data yang Anda kirim dan terima. Jadi misalnya, jika Anda mengirim nomor kartu kredit atau login melalui internet, koneksi HTTPS akan mencegah pengintip mengetahui apa isi data yang Anda kirimkan.
Mengirim file tetap dari sumber terenkripsi hanya akan, paling tidak, sedikit lebih baik karena isi dari apa yang Anda terima sudah bersifat publik. Bahkan jika itu di HTTPS, jika seseorang memiliki data di mana Anda mengirim / menerima ke / dari, mereka masih bisa menyimpulkan apa yang Anda unduh.
sumber
Microsoft tidak menggunakan HTTPS karena Anda sebenarnya tidak mengunduh file dari server Microsoft. File-file dikirim menggunakan server yang tidak dimiliki atau dikendalikan oleh Microsoft.
Tautan pengunduhan yang Anda poskan hanyalah tautan pengalihan, yang akhirnya diselesaikan oleh mesin saya
Jika Anda bermain dengan url dan menjadikannya HTTPS, Anda mendapatkan kesalahan sertifikat. Pesan di Chrome mengatakan:
Microsoft, seperti banyak perusahaan lain, menggunakan Content Delivery Networks (CDNs) untuk mengirimkan file-nya menggunakan server yang secara geografis dekat dengan penggunanya. Dalam hal ini Akamai adalah CDN yang melayani unduhan Microsoft.
sumber
Tidak perlu mengunduh melalui HTTPS. Semua perangkat lunak di pusat unduhannya ditandatangani oleh Microsoft dan disahkan selama instalasi.
sumber
Jika Anda menginstal Firefox atau Chrome, Anda dapat mencoba mengunduh dari Microsoft dengan plug-in HTTPS Everywhere ini untuk browser tersebut. https://www.eff.org/https-everywhere
sumber