生成式AI领域的最新成果都在这里!抢 QCon 展区门票 了解详情
写点什么

Chrome 和 Firefox 即将开始在不安全的网站显示警告信息

  • 2017-02-07
  • 本文字数:870 字

    阅读完需:约 3 分钟

Google 和 Firefox 的网络浏览器即将更新,之后用户在浏览不安全的网站时将会收到警告信息。2017 年 1 月发布的 Chrome 56 和 Firefox 51 将成为提供警告信息的首个常规版本。

Google多次发出公告,从Chrome 56 版本开始,如果用户访问需要输入密码或信用卡信息的非HTTPS 网站,会在URL 栏显示这是不安全网站的警告。首个版本提供的警告信息比较小,可能用户不仔细看就不会注意到,但是后面的版本中将逐步加强警告。

图片来源: https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

在文章中,他们指出目前网站显示的内容可能会给用户带来安全性错觉:

Chrome 目前中立地提示 HTTP 连接,但这并没有正确反映出 HTTP 连接缺乏安全性。当你通过 HTTP 加载网站时,网络上的其他人可以在页面加载出来之前查看或修改网站内容。

这和目前 Chrome 在使用 HTTPS 的网站旁边显示“安全”提示的方式比较相似。

Mozilla 安全工程师 Tanvi Vyas,仅仅通过 HTTPS 提交表单是不够的:

我们收到了很多这个问题。尽管通过 HTTPS 而不是 HTTP 进行传输可以防止网络窃听者看到用户的密码,但它不能阻止活动的 MITM 攻击者从不安全的 HTTP 页面上提取密码。攻击者可以获取网站给用户提供的 HTML 内容,并将窃取用户的用户名和密码的 javascript 代码添加到 HTML 页面中。

Google 提供了一个页面,协助开发人员获得不安全的警告信息,包括下载最新版本的 Chrome Canary 来测试他们的网站。

Chrome 只允许通过 HTTPS 提供的含有密码和信用卡信息输入字段的网站可以不显示警告信息。如果表单字段在 iframe 中,那么整个框架和顶级页面都需要通过 HTTPS 保护。在之后的版本(待确定)中,Chrome 会将即使没有密码和信用卡信息输入字段的非 HTTPS 的网站也都标记为“不安全”。希望开发人员和网站所有者能设法消除这个警告信息,并通过 HTTPS 提供所有网页。以后的警告将会更加显眼,会用红色的文字显示不安全信息。

图片来源: https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

查看英文原文 Chrome and Firefox Start Warning of Insecure Sites

2017-02-07 18:002329
用户头像

发布了 218 篇内容, 共 64.8 次阅读, 收获喜欢 75 次。

关注

评论

发布
暂无评论
发现更多内容

飞书深诺多系统数据同步方案

飞书深诺技术团队

C语言编程—语法练习

攻城狮Wayne

C语言 语法 6 月 优质更文活动

漫谈 SAP 产品里页面上的 Checkbox 设计与实现

Jerry Wang

SAP 前端设计 思爱普 6 月 优质更文活动

在 Go 中使用 sqlx 替代 database/sql 操作数据库

江湖十年

数据库 后端 sql Go 语言

前端如何处理「并发」问题?

不叫猫先生

并发 axios 6 月 优质更文活动

AI关于AI民主化的高见

FN0

AIGC

在人工智能冲击下,IT部门的生存价值在哪里?

FN0

AIGC

Kubernetes集群认证管理

穿过生命散发芬芳

6 月 优质更文活动

如何在 Linux 上列出磁盘?

wljslmz

6 月 优质更文活动

基于STM32的铁路自动围栏系统设计

DS小龙哥

6 月 优质更文活动

微服务中「组件」集成

Java 架构

当 Rokid 遇上函数计算

阿里巴巴云原生

阿里云 云原生 Rokid

xenomai内核解析--实时linux概述

沐多

RTOS 实时linux xenomai

Backdata.net 搜索引擎

Larry

搜索引擎 导航网站

培育开源人才,助力开源生态发展|2023开放原子全球开源峰会校源行分论坛圆满落幕

开放原子开源基金会

开源 开放原子全球开源峰会 开放原子 校源行

SpringWeb服务应用响应式Web开发组件:响应式编程和SpringBoot

互联网架构师小马

MySQL DeadLock -- 二级索引导致的死锁

红袖添香

MySQL 数据库 数据库死锁

2023-06-18:给定一个长度为N的一维数组scores, 代表0~N-1号员工的初始得分, scores[i] = a, 表示i号员工一开始得分是a, 给定一个长度为M的二维数组operatio

福大大架构师每日一题

golang 算法 rust 福大大架构师每日一题

CSS小技巧之悬停3D发光效果

南城FE

CSS 前端 动画 3D 交互

IT知识百科:什么是OTN——光传送网?

wljslmz

6 月 优质更文活动

数字化扶乩的最佳语言是英语?

FN0

AIGC

华为云CodeArts Build快速上手编译构建-进阶玩家体验

华为云PaaS服务小智

云计算 编译 开发 华为云

WMS 实物库存系统设计

红袖添香

系统设计 系统架构 供应链物流 WMS仓库管理 库存系统

做好演讲表达的道法术器(《如何激活你的表达思维》-- 培训收获)(68/100)

hackstoic

领导力 演讲 沟通

万字详解常用设计模式

越长大越悲伤

设计模式

Vue3中常用的Composition(组合)API-初识setup

不觉心动

6 月 优质更文活动

Vue3中常用的Composition(组合)API-ref(引用)函数

不觉心动

6 月 优质更文活动

Vue3中常用的Composition(组合)API-ref(引用)函数

不觉心动

6 月 优质更文活动

Chrome和Firefox即将开始在不安全的网站显示警告信息_Chrome_David Iffland_InfoQ精选文章