请选择 进入手机版 | 继续访问电脑版

建站师

 找回密码
 立即注册

QQ登录

只需一步,快速开始

装机软件 驱动下载 桌面壁纸 杀毒 硬件评测 页游

[Chrome] Chrome将HTTP网页标记为“不安全”

[复制链接]
chrome 发表于 2017-2-9 21:38:15 | 显示全部楼层 |阅读模式

  据外媒报道,从2017年1月份正式发布的Chrome 56开始,Google将把某些包含敏感内容的HTTP页面标记为“不安全”,比如含有密码或支付表单信息。Google于今日宣布了这一消息,其最终目标是将所有打破了HTTPs连接的HTTP页面,用特定的红色图标给标记出来,但该公司决定分几个阶段来实施。

  Chrome安全团队的Emily Schechter表示,首先从2017年1月起,浏览器会在访问“不安全”的网址时给出如上图所示的提示。

  在后续的版本中,我们将把这种HTTP警告进一步延伸,比如在隐身浏览模式下将所有HTTP页面标记为‘不安全’。

  最终,我们计划标记所有情况下的HTTP页面都为‘不安全’,然后将所有打破HTTPs连接的HTTP页面的安全状态指示器改为红色三角形。

  当前版本的Chrome,不会在用户通过一个不安全的HTTP连接来传输明文数据时,给出上述这般高亮提示。

  在许多安全专家和企业的眼中,HTTP连接早已被认为不安全,但是仍有许多用户不对这些站点的HTTP或HTTPs连接状态给予足够多的关注。

  Google这一开创性的决定,旨在唤起用户有关HTTP连接不安全、容易受到中间人攻击等危险的意识。通过HTTP连接发送的数据(比如密码和支付细节),会被通网络下别有用心的人轻易拦截。

  该公司一直在努力推动网站去使用HTTPs,Mozilla也在做着同样的事情——其中就有通过提供免费的TSL证书,以便其为网站服务部署HTTPs连接的Let's Encrypt项目。

  根据Chrome的遥测数据,在该浏览器每天加载的网页中,有近一半是通过HTTPs连接的。

  来源:Chromium Blog

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

我的上网主页|Sitemap|vb6|中国站长网|编程论坛|百度|Google|标签|Archiver|小黑屋|建站师  

GMT+8, 2018-8-16 20:46 , Processed in 0.078040 second(s), 28 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表