Google Chrome tähistab kõigi HTTP-saitide turvalisust, mis pole täna turvaline

Kui kasutate oma sirvimiseks Google Chrome'i veebibrauserit, võite vähemalt osaliselt märgata saitide arvu suurenemist, mis brauseri poolt on märgitud kui turvalised.

Alates tänasest tähistab Google Chrome kõiki liidese jaoks HTTP-sid kasutavaid veebisaite oma turvalisena. Brauser käsitas asju varem teisiti. See näitas saidi URL-i ees ikooni ja näitas kasutajatele, et sait pole turvaline, kui kasutajad selle ikooniga suhtlesid.

Alates täna ilmunud Chrome 68-st kuvab Chrome turvalise hoiatuse otse aadressi kõrval, mis muudab selle palju nähtavamaks. Chrome'i kasutajad saavad endiselt klõpsata hoiatusel "pole turvaline", kuid see kuvab ainult üldise kirjelduse, miks HTTP-saidid on vähem turvalised kui HTTPS-saidid.

Muudatus mõjutab Interneti- ja sisevõrgu saite.

Kirjeldus on järgmine: teie ühendus selle saidiga pole turvaline. Sellel saidil ei tohiks sisestada tundlikku teavet (näiteks paroole või krediitkaarte), kuna ründajad võivad selle varastada.

Lisateave viib Google'i ametliku Chrome'i tugisaidi abilehele, mis pakub lisateavet:

Chrome kasutab ühenduse turvalisuse märkimiseks kolme ikooni: roheline turvaliste ühenduste jaoks, valge teabeikoon (i) tähise "teave või pole turvaline" jaoks ja punane hüüumärk "pole turvaline ega ohtlik" jaoks.

Üks võimalus, mis kasutajatel on, on proovida luua ühendus nende saitide HTTPS-i versiooniga, mis on Chrome'i poolt märgitud kui mitte turvalised. Kui sait säilitab kehtivate protokollidena HTTP ja HTTPS, võib ühenduse turvaliseks tagamiseks vajalikuks URL-ile s-de lisamine.

Kasutajad võivad aidata brauserilaiendit, näiteks HTTPS Kõikjal, kuna see võib paljude saitide puhul muudatuse automaatselt teha.

Kui kasutajad kavatsevad saitidele andmeid sisestada, plaanib Google lisada Chrome 69-i aadressiribale mitte turvalisele teatisele punase hoiatusvärvi.

Mõju

Saidid, mis kasutavad endiselt HTTP-d ainult ühenduste jaoks, võivad selle tõttu märgata külastuste arvu vähenemist või rohkem põrkumisi. Kasutajad ei pruugi soovida ühenduse luua saitidega, mida Chrome tähistab mitte turvalisteks, isegi kui seda tehes pole tegelikult ohtu, nt kui saadakse saidilt teatud teemat käsitlevat artiklit.

HTTPS-i kasutavatel saitidel võib liiklus suureneda saitidel, mis kasutavad endiselt HTTP-d.

Veebimeistrid, kes haldavad saite, mis kasutavad ainult HTTP-d, hakkavad tõenäoliselt kiirendama üleminekut HTTPS-ile ja just seda loodab Google rakenduse abil saavutada.

Saidid, mida enam ei hooldata, ei värskendata.

Kolimine suurendab kindlasti toetustaotlusi; veebimeistrid võivad saada rohkem saidikülastajate e-kirju ja teatisi ning ettevõtted võivad märgata tugiteenuste päringute arvu suurenemist.

Huvitaval kombel kavatseb Google turvaliste ühenduste jaoks eemaldada Chrome'i aadressiribalt turvalise sildi. Ettevõte plaanib lukuikooni kuvada alles siis, kui Chrome 69 vabastatakse 2018. aasta septembris, ja eemaldatakse see ka lõpuks.

Muudatuse põhiidee on see, et turvalised ühendused peaksid olema normid ja etikett ei tähenda, et ühendus oleks turvaline.

Praegu on võimalik muudatus tagasi pöörata või seda muuta:

  1. Laadige Chrome'i aadressiribale kroom: // lipud / # luba-tehke-http-as.
  2. Seadke eelistus ühele saadaolevatest sätetest, nt välja lülitada, et see välja lülitada, või veelgi rangemaks, et näha muudatuste mõju, mida Google hiljem kasutusele võtab.