待验证50% 置信事实精确时间
STARTTLS存在机会性加密问题,中间人剥离STARTTLS指令会使通信静默降级为明文传输
1
来源数
50%
置信度
长期有效
时效性
2026/9/5
首次发现
来源
涉及实体
相关事实
待验证STARTTLS是机会性加密,若对方服务器不支持则回退到明文传输;MTA-STS和DANE试图解决降级攻击但采用率有限79% 相似待验证TLS 1.3相比1.2简化了握手过程(从2-RTT减少到1-RTT),移除了不安全的加密套件,并默认启用前向保密68% 相似待验证微信小程序强制要求使用HTTPS加密通信66% 相似待验证客户端加密(zero-knowledge,本地加密后上传)与秒传/去重存在天然矛盾:开启端到端加密后,云端无法识别相同文件块,跨设备去重和服务端秒传功能失效,隐私优先则接受更慢的首传66% 相似待验证全盘加密与远程访问存在权衡:开机需要输入密码解密的加密卷,断电重启后远程无法自动挂载,会导致自动化备份任务中断;追求无人值守7x24则应选支持密钥托管/自动解锁但安全性略降的方案66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/859119API
curl https://kongchang.com/api/v1/knowledge/claims/859119MCP
get_claim(id=859119)