速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

Chrome 和 Firefox 即将开始在不安全的网站显示警告信息

  • 2017-02-07
  • 本文字数:870 字

    阅读完需:约 3 分钟

Google 和 Firefox 的网络浏览器即将更新,之后用户在浏览不安全的网站时将会收到警告信息。2017 年 1 月发布的 Chrome 56 和 Firefox 51 将成为提供警告信息的首个常规版本。

Google多次发出公告,从Chrome 56 版本开始,如果用户访问需要输入密码或信用卡信息的非HTTPS 网站,会在URL 栏显示这是不安全网站的警告。首个版本提供的警告信息比较小,可能用户不仔细看就不会注意到,但是后面的版本中将逐步加强警告。

图片来源: https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

在文章中,他们指出目前网站显示的内容可能会给用户带来安全性错觉:

Chrome 目前中立地提示 HTTP 连接,但这并没有正确反映出 HTTP 连接缺乏安全性。当你通过 HTTP 加载网站时,网络上的其他人可以在页面加载出来之前查看或修改网站内容。

这和目前 Chrome 在使用 HTTPS 的网站旁边显示“安全”提示的方式比较相似。

Mozilla 安全工程师 Tanvi Vyas,仅仅通过 HTTPS 提交表单是不够的:

我们收到了很多这个问题。尽管通过 HTTPS 而不是 HTTP 进行传输可以防止网络窃听者看到用户的密码,但它不能阻止活动的 MITM 攻击者从不安全的 HTTP 页面上提取密码。攻击者可以获取网站给用户提供的 HTML 内容,并将窃取用户的用户名和密码的 javascript 代码添加到 HTML 页面中。

Google 提供了一个页面,协助开发人员获得不安全的警告信息,包括下载最新版本的 Chrome Canary 来测试他们的网站。

Chrome 只允许通过 HTTPS 提供的含有密码和信用卡信息输入字段的网站可以不显示警告信息。如果表单字段在 iframe 中,那么整个框架和顶级页面都需要通过 HTTPS 保护。在之后的版本(待确定)中,Chrome 会将即使没有密码和信用卡信息输入字段的非 HTTPS 的网站也都标记为“不安全”。希望开发人员和网站所有者能设法消除这个警告信息,并通过 HTTPS 提供所有网页。以后的警告将会更加显眼,会用红色的文字显示不安全信息。

图片来源: https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

查看英文原文 Chrome and Firefox Start Warning of Insecure Sites

2017-02-07 18:002455
用户头像

发布了 218 篇内容, 共 68.3 次阅读, 收获喜欢 76 次。

关注

评论

发布
暂无评论
发现更多内容

国庆数字游,融云都为您准备好了

融云 RongCloud

葡萄城受邀参加WOT全球技术创新大会

葡萄城技术团队

ReactDOM.render在react源码中执行之后发生了什么?

flyzz177

React

卫星通信,给手机市场带来了什么?

脑极体

使用WIX 进行商业智能OEM打包

葡萄城技术团队

嵌入式RTOS的 任务栈 和 系统栈

矜辰所致

嵌入式 9月月更 RTOS

基于边缘计算的渲染新应用

火山引擎边缘云

边缘计算 渲染 边缘云 渲染性能 渲染服务

产品的帮助中心怎么建设?关于编辑帮助文档的几个小技巧~

Baklib

打破线上社交“不可能三角”,语音社交可以做到既要、又要、还要

擎声科技

音视频 sdk 语音社交 实时互动 擎声Qtt

Tree-sitter入门

阿呆

Python tree-sitter py-tree-sitter

重磅发布!Orbit 云原生应用全生命周期管理工具上线啦!

CODING DevOps

云原生 Orbit CODING

GPU是AI时代的算力核心

Finovy Cloud

人工智能 云渲染

【译】日志:每个软件工程师都应该了解实时数据的统一抽象【三】

Rae

kafka 日志 原理

还不知道产品帮助中心怎样制作?,来看看这个吧

Baklib

Go runtime:带你了解Go语言的GMP模型与goroutine调度

董哥的黑板报

Go 线程 操作系统 协程 runtime

四个典型的车联网案例,给你数据架构升级思路

TDengine

tdengine 车联网 物联网

python安装包报错Microsoft Visual C++ 14.0 or greater is required

阿呆

pip

iMazing传输 iPhone 备忘录和通话记录功能

淋雨

ios iphone

分享|破世界纪录的OceanBase,如今入选了国际顶会VLDB 2022

OceanBase 数据库

还在为产品的客户服务而烦恼?来搭建在线客服中心!

Baklib

NFTScan 与 PANews 在 NFT 数据层面进行战略合作

NFT Research

API NFT 合作 MetaMask

Alluxio与北京大学计算机学院签署合作框架协议,推动产学研深度融合

Alluxio

开源 云原生 产学研用 Alluxio 北京大学

Java: 压缩PDF文档

Geek_249eec

Java PDF 压缩

好的代码是优质资产、莫让代码成为负债

葡萄城技术团队

zookeeper集群之间如何通讯

浅羽技术

zookeeper 通信 集群 ZooKeeper原理 9月月更

边缘计算落地提速 天翼云Serverless边缘容器加速深耕市场

Geek_2d6073

大咖说·图书分享|深入集群:大型数据中心资源调度与管理

大咖说

编程 数据中心

开发者有话说|27岁暮年老人一生

百里丶落云

多维数据库中的高效计算机制

元年技术洞察

智能多维数据库 专利解析

云数据库技术行业动态@2022-09-30

数据库 数据复制 数据管理 数据备份 数据对比

安利几款简单好用的帮助文档制作工具

Baklib

帮助文档

Chrome和Firefox即将开始在不安全的网站显示警告信息_Chrome_David Iffland_InfoQ精选文章