火绒安全软件

新闻资讯区
发新帖
打印 上一主题 下一主题

[软件资讯] Google Chrome 68正式向所有不安全的HTTP网站开炮

[复制链接]
8628 2
楼主
发表于 2018-7-24 19:55:18 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
在 7 月 24 号发布的 Chrome 68 中,Google 引入了一项重大的变化。当加载非 HTTPS 网站时,该浏览器的处理方式会更加审慎。据悉,只要遇到潜在不安全的站点,Chrome 都将开始抛出警告信息。虽然不会对日常使用造成太大的影响,但这确实是迄今为止发生的一个重大转变。
                                                               
Chrome 正在改变加载 HTTP 时的处理方法,因为这项老旧的技术未对数据进行加密。

在之前版本的 Chrome 浏览器中,Google 还只是强调“当前访问的网站是否采访用了更加安全的 HTTPS 加密”,并在地址栏上凸显一个标记。然而现在的情况是,Google 突然加快的步伐,彻底将那些缺失有效安全证书的非 HTTPS 网站划归到了“潜在不安全”的阵营,并抛出安全警示。

过去几年中,我们一直主张站点采用 HTTPS,以提升其安全性。去年的时候,我们还通过将更大的 HTTP 页面标记为‘不安全’以帮助用户。
不过从 2018 年 7 月开始,随着 Chrome 68 的发布,浏览器会将所有 HTTP 网站标记为‘不安全’。

简而言之,从 Chrome 68 开始,这一变动将影响到 Web 和内网中‘潜在不安全’HTTP 网站的访问。

8628 2
沙发
发表于 2018-7-26 19:03:10 | 只看该作者
常驻https everywhere
https协议 对部分网站来说 不需要
这东西说到底就是个防劫持的 但是 有些东西我不怕它劫持
CA证书几乎全部收费 最次也是限期试用
需要建站者实名 造成某种意义上的额外风险 当然卫道士可以忽略这句话
https头中包含访问网址 私密性不够
协商交互需要额外的网络和服务器开销 尤其前者对某些不稳定的网络来说是致命的
持有CA根证书的人可以随便劫持 嗯 我说的就是主根服务器和最大的OS公司所在某国的政府
对内网访问来说 https更是多余并且不切实际的
希望我用的chromium核浏览器能处理好这个安全警报 不然只能回去用火狐
8628 2
板凳
发表于 2018-7-26 22:32:26 | 只看该作者
我还以为是google要改进它的隐私政策
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表