Chrome力推HTTPS:HTTP网站被标注为不安全

  1. 云栖社区>
  2. 博客>
  3. 正文

Chrome力推HTTPS:HTTP网站被标注为不安全

玄学酱 2017-06-02 10:01:00 浏览805
展开阅读全文

2014年底,Google Chromium安全团队提议将所有的HTTP协议网站标注为不安全。现在,Chrome浏览器准备公开执行这一标准了。

HTTP是目前互联网上使用最广泛的传输协议,但是它没有安全加密功能,很容易遭遇劫持,导致用户流量、隐私被窃。HTTPS则会全程加密传输,并有第三方安全机构认证的数字证书。

目前,用户访问HTTPS网站的时候,多数浏览器都会打上绿色标识,但对于普通的HTTP网站则没有任何特殊提醒。

今天在Usenix Engima 2016安全大会上,Google展示了未使用HTTPS加密的《纽约时报》官网在Chrome浏览器里的样子,地址栏里的网址前面出现了一个红叉。

Google力推HTTPS:所有HTTP网站都会被Chrome打红叉

screenshot

事实上,最新版Chrome已经内置了这个功能,但默认没有开启。感兴趣的可以在地址栏输入“chrome://flags/”,找到“将不安全的来源标为不安全”并选中即可。

目前还不清楚Chrome浏览器何时会公开这么做,但分析人士认为,不会远了。

screenshot

====================================分割线================================
文章转载自 开源中国社区[http://www.oschina.net]

网友评论

登录后评论
0/500
评论
玄学酱
+ 关注