為了全面推行HTTPS,谷歌讓自己的Chrome變成了偏執(zhí)狂

責(zé)任編輯:editor006

作者:李麗佳

2017-08-23 16:22:09

摘自:36kr

瀏覽器最近可能會變得有點疑心病,你可能并沒有注意到。當(dāng)火狐用戶訪問一個需要密碼或者信用卡但是未經(jīng)HTTPS保護的網(wǎng)站

  

為了全面推行HTTPS,谷歌讓自己的Chrome變成了偏執(zhí)狂

瀏覽器最近可能會變得有點疑心病,你可能并沒有注意到。如果你注意到了,也不要害怕,至少也不要現(xiàn)在就感到害怕。

你可能已經(jīng)注意到了,當(dāng)你瀏覽特定網(wǎng)站時,有一些瀏覽器就會出現(xiàn)一個很小的綠鎖,并在地址旁標(biāo)有“安全”(Secure)字樣。這個標(biāo)志意味著這家網(wǎng)站使用了加密的網(wǎng)絡(luò)協(xié)議HTTPS。

也許特別是當(dāng)你使用谷歌瀏覽器在網(wǎng)站上輸入密碼或者是信用卡號的時候,網(wǎng)站地址旁可能會出現(xiàn)一個“非安全”(Not Secure)字樣,代表著這個網(wǎng)站并沒有使用HTTPS來保護你的信息安全。從十月份開始,谷歌將增加“不安全”字樣的出現(xiàn)頻率。

在大多數(shù)時候,當(dāng)你訪問使用普通HTTP的網(wǎng)站時,谷歌瀏覽器顯示一個帶圈的i字樣,當(dāng)你把鼠標(biāo)定格在這個i字時,瀏覽器會警告“你所訪問的網(wǎng)站有安全隱患”。本周四,谷歌警告使用其Search Console工具(即將發(fā)布Chrome的最新版本)的用戶,當(dāng)通過非加密HTTP提交任何信息——不只是密碼或者信用卡的時候,瀏覽器都會自動警告。這意味著當(dāng)你瀏覽非加密網(wǎng)站或者通過電子郵箱進入未加密的訂閱期刊時,都會看到“非安全”的提示。當(dāng)你使用谷歌瀏覽器無痕模式時,訪問任何不使用HTTPS的網(wǎng)站都會看到提示。

這僅僅是個開頭。谷歌安全中心成員Emily Schechter最近在博客中提到:“最后我們計劃在所有HTTP網(wǎng)頁上均顯示“非安全”字樣,即使并不是在無痕模式下。”

這大概是件好事,因為這將會推動更多的網(wǎng)站使用HTTPS。這個協(xié)議并不完美,但是的確能夠保護你的隱私,保證你能夠訪問你想要訪問的網(wǎng)站,而不是把你騙進一個惡意軟件下載鏈接中。谷歌的這場行動意義重大,因為Chrome是最知名的瀏覽器。

但是近來移動科技咨詢公司 Pure Oxygen Labs的總裁Brian Klais擔(dān)心這些新的警告將會在購物季之前來臨,使得用戶害怕訪問那些雖然已經(jīng)加密密碼和信用卡,但是還沒有在整站執(zhí)行HTTPS的合法電商網(wǎng)站。這些網(wǎng)站可能包括一些知名零售商,比如Home Depot, Nordstrom, Sears, 以及the Gap,這幾家網(wǎng)站都沒有使用HTTPS來保護產(chǎn)品搜索頁。“我們已經(jīng)準(zhǔn)備好讓用戶知道支付和登錄是受到保護的”,Home Depot發(fā)言人提到。其他的零售商及谷歌發(fā)言人還沒有發(fā)表任何評論。

保護信用卡及密碼是常用的做法。最近有趨勢要加密所有網(wǎng)頁流量。谷歌搜索,臉書及維基百科如今都默認使用了HTTPS。但是從HTTP轉(zhuǎn)向HTTPS是一項巨大的技術(shù)挑戰(zhàn)。根據(jù)Pure Oxygen Labs的研究來看,如今大概100家最大的在線零售商中大概有40%仍未使用HTTPS。這個數(shù)據(jù)同火狐瀏覽器制造商Mozilla相一致,如今40%的網(wǎng)頁流量未經(jīng)加密。

當(dāng)火狐用戶訪問一個需要密碼或者信用卡但是未經(jīng)HTTPS保護的網(wǎng)站時,瀏覽器會顯示一個中間有一條紅線的鎖圖標(biāo),但是并不會顯示“非安全”的字樣。蘋果的Safari和微軟的Edge軟件既不警告用戶使用HTTP的網(wǎng)站,也不會顯示綠色的鎖圖標(biāo)。

究竟多少用戶能夠注意到谷歌瀏覽器當(dāng)中的細微改變,是一個大問題。“的確我們很難衡量產(chǎn)生了什么影響,但是如果想要網(wǎng)站內(nèi)容更加安全,一個人使用HTTPS就能輕松搞定。”,安全調(diào)查員Troy Hunt說。Hunt稱他之前在推特上曝光登陸澳洲航空公司Qantas Airways的賬戶時顯示錯誤, 之后在今年早些時候該公司就使用了HTTPS協(xié)議。

所以在接下來的幾個月里密切關(guān)注一下這些安全警告,但是記住這也并不意味著輸入密碼和信用卡信息是不安全的。

原文鏈接:https://www.wired.com/story/google-is-about-to-make-your-browser-more-paranoid

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號