谷歌瀏覽器即將把HTTP連接標(biāo)記為不安全
基于互聯(lián)網(wǎng)安全考慮谷歌和火狐瀏覽器等都在推廣加密連接,好消息是目前全網(wǎng)超過(guò)九成的連接都已經(jīng)加密。采用加密安全連接意味著中間人攻擊和劫持變得更加困難,黑客無(wú)法通過(guò)偽造的數(shù)字證書躲過(guò)瀏覽器的校驗(yàn)。舉個(gè)栗子:本月初知名比特幣錢包TREZOR 遭到黑客攻擊,黑客試圖將用戶們引導(dǎo)到釣魚(yú)網(wǎng)站然后騙取密鑰。不過(guò)該錢包網(wǎng)站使用加密鏈接并使用 HSTS 技術(shù),黑客沒(méi)有證書導(dǎo)致用戶訪問(wèn)時(shí)直接攔截因此沒(méi)有泄露密鑰。
谷歌瀏覽器即將把HTTP連接標(biāo)記為不安全:
目前谷歌瀏覽器正式版仍然處于過(guò)渡期間因此只有在明文連接的網(wǎng)頁(yè)需要填寫內(nèi)容時(shí)地址欄才會(huì)提示不安全。不過(guò)按照規(guī)劃谷歌瀏覽器預(yù)計(jì)將在本月發(fā)布 V68 正式版,自該版本開(kāi)始所有HTTP連接都會(huì)被標(biāo)記為不安全。所以不論明文連接網(wǎng)頁(yè)是否需要填寫內(nèi)容都會(huì)顯示不安全,以此提示用戶訪問(wèn)的頁(yè)面可能會(huì)遭到劫持和篡改。對(duì)于網(wǎng)站開(kāi)發(fā)者和管理員來(lái)說(shuō)應(yīng)該盡快部署加密安全連接,畢竟現(xiàn)在免費(fèi)證書眾多部署難度不大安全性提高。