博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Chrome和Firefox即将开始在不安全的网站显示警告信息
阅读量:6168 次
发布时间:2019-06-21

本文共 873 字,大约阅读时间需要 2 分钟。

Google和Firefox的网络浏览器即将更新,之后用户在浏览不安全的网站时将会收到警告信息。2017年1月发布的Chrome 56和Firefox 51将成为提供警告信息的首个常规版本。

\\

Google,从Chrome 56版本开始,如果用户访问需要输入密码或信用卡信息的非HTTPS网站,会在URL栏显示这是不安全网站的警告。首个版本提供的警告信息比较小,可能用户不仔细看就不会注意到,但是后面的版本中将逐步加强警告。

\\

1.png

\\

图片来源:

\\

在文章中,他们指出目前网站显示的内容可能会给用户带来安全性错觉:

\\
\

Chrome目前中立地提示HTTP连接,但这并没有正确反映出HTTP连接缺乏安全性。当你通过HTTP加载网站时,网络上的其他人可以在页面加载出来之前查看或修改网站内容。

\
\\

这和目前Chrome在使用HTTPS的网站旁边显示“安全”提示的方式比较相似。

\\

2.png

\\

Mozilla安全工程师Tanvi Vyas,仅仅通过HTTPS提交表单是不够的:

\\
\

我们收到了很多这个问题。尽管通过HTTPS而不是HTTP进行传输可以防止网络窃听者看到用户的密码,但它不能阻止活动的MITM攻击者从不安全的HTTP页面上提取密码。攻击者可以获取网站给用户提供的HTML内容,并将窃取用户的用户名和密码的javascript代码添加到HTML页面中。

\
\\

Google提供了一个页面,协助开发人员,包括下载最新版本的来测试他们的网站。

\\

Chrome只允许通过HTTPS提供的含有密码和信用卡信息输入字段的网站可以不显示警告信息。如果表单字段在iframe中,那么整个框架和顶级页面都需要通过HTTPS保护。在之后的版本(待确定)中,Chrome会将即使没有密码和信用卡信息输入字段的非HTTPS的网站也都标记为“不安全”。希望开发人员和网站所有者能设法消除这个警告信息,并通过HTTPS提供所有网页。以后的警告将会更加显眼,会用红色的文字显示不安全信息。

\\

3.png

\\

图片来源:

\\

查看英文原文

转载地址:http://rynba.baihongyu.com/

你可能感兴趣的文章
Ajax跨域请求问题
查看>>
topic4:Qt入门之常用qt控件认知之Button系列
查看>>
jstack:Java堆栈跟踪工具
查看>>
源码安装 python3
查看>>
获取当前fragment
查看>>
linux centeros 7.4 修改主机名
查看>>
关于程序员,你知道的有多少?
查看>>
Tomcat问题汇总
查看>>
由于未预料的错误,现在无法使用nautilus
查看>>
业界最有价值的Linux资料大全(200篇)
查看>>
Arraylist动态扩容详解
查看>>
%cd%及%~dp0批处理命令的详解
查看>>
MySQL数据库负载很高连接数很多怎么处理
查看>>
关于延迟加载(lazy)和强制加载(Hibernate.initialize(Object proxy) )
查看>>
Cent OS 环境下 samba服务器的搭建
查看>>
vCloud Director 1.5.1 Install Procedure
查看>>
hive 中的多列进行group by查询方法
查看>>
Cisco统一通信---视频部分
查看>>
nginx编译及参数详解
查看>>
VMware下PM魔术分区使用教程
查看>>