Chrome将把所有HTTP站点标记为“不安全”
极客时间编辑部
讲述:丁婵大小:1.27M时长:02:46
近日,谷歌 Chrome 安全产品经理艾米丽·谢克特(Emily Schechter)发文表示,今年 7 月发布 Chrome 68 浏览器时,谷歌将把所有未采用 HTTPS(安全套接字层超文本传输协议)加密的网站都标记为“不安全”网站。
这就意味着,任何在加载时不带有 Chrome 绿色“安全”标志的网站都将被标记为不安全的。
据了解,HTTPS 是 HTTP 协议的升级版本,更为安全可靠。互联网用户和网站之间的安全连接协议被视为减少用户风险的必要措施,否则用户可能遭受窃听、中间人攻击或数据篡改。
据谷歌称,在全球排名前 100 的网站中,现在已经有 81 个默认使用 HTTPS 加密,但仍有成千上万的新闻及其他流行网站尚未采用这种加密协议。
数年来,谷歌一直力推 HTTPS 协议,以推进更安全的网络环境,去年更是加快了推进速度,对 Chrome 的用户界面做出了一些改变。
2017 年 1 月发布的 Chrome 56 浏览器中,开始把收集密码或信用卡数据的 HTTP 页面标记为“不安全”。若用户使用 2017 年 10 月推出的 Chrome 62,带有输入数据的 HTTP 页面和所有以无痕模式浏览的 HTTP 页面都会被标记为“不安全”。
这些措施的成效很明显。谷歌和 Mac 生态系统中,Chrome 浏览器超过 78% 的流量都在使用 HTTPS。而安卓和 Windows 生态系统中,Chrome 的 68% 流量来自 HTTPS,但谷歌还未止步。
对于这次的决定,谷歌解释道,Chrome 新界面将帮助用户了解所有的 HTTP 网站都是不安全的,从而采用安全的 HTTPS 网站。HTTPS 比以往任何时候都更便利、更便宜,它带来了性能的提升和强大的新功能,这些都是 HTTP 所没有的。
Chrome 目前以黑色字体标示“不安全”字样,最终谷歌会把“不安全”标为红色,并在旁边添加表示警告的红图标,为的是进一步强调 HTTP 网站不应被信任。
此外,谷歌也公开了最新版本的 Lighthouse,这是一个自动化的网站性能评测工具,可以提供内容审查功能来帮助开发者转移至 HTTPS 网站。这一新工具会向开发者显示哪些网站来源在使用 HTTP,哪些网站仅仅通过改变子资源参考就可以升级到 HTTPS 版本。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论