我去为我的路由器下载最新固件,发现下载链接不是 HTTPS,所以我向制造商发送了以下电子邮件:
我去寻找我的 Archer C7 路由器的新固件,但我看到下载链接是通过未加密的 HTTP,而不是安全的 HTTPS。我永远不会通过不安全的连接下载软件或固件。请将您的网站升级到 HTTPS。
这是他们的回复:
设备会验证bin文件的完整性和正确性,如果被篡改,将无法升级成功。别担心,你可以下载它。
忽略他们没有理由不使用 HTTPS 的事实,我的问题是:路由器是否有可能确认新的固件文件没有被篡改?那将如何运作?