瀏覽器最近可能會變得有點(diǎn)疑心病,你可能并沒有注意到。如果你注意到了,也不要害怕,至少也不要現(xiàn)在就感到害怕。
你可能已經(jīng)注意到了,當(dāng)你瀏覽特定網(wǎng)站時(shí),有一些瀏覽器就會出現(xiàn)一個(gè)很小的綠鎖,并在地址旁標(biāo)有“安全”(Secure)字樣。這個(gè)標(biāo)志意味著這家網(wǎng)站使用了加密的網(wǎng)絡(luò)協(xié)議HTTPS。
也許特別是當(dāng)你使用谷歌瀏覽器在網(wǎng)站上輸入密碼或者是信用卡號的時(shí)候,網(wǎng)站地址旁可能會出現(xiàn)一個(gè)“非安全”(NotSecure)字樣,代表著這個(gè)網(wǎng)站并沒有使用HTTPS來保護(hù)你的信息安全。從十月份開始,谷歌將增加“不安全”字樣的出現(xiàn)頻率。
在大多數(shù)時(shí)候,當(dāng)你訪問使用普通HTTP的網(wǎng)站時(shí),谷歌瀏覽器顯示一個(gè)帶圈的i字樣,當(dāng)你把鼠標(biāo)定格在這個(gè)i字時(shí),瀏覽器會警告“你所訪問的網(wǎng)站有安全隱患”。本周四,谷歌警告使用其SearchConsole工具(即將發(fā)布Chrome的最新版本)的用戶,當(dāng)通過非加密HTTP提交任何信息——不只是密碼或者信用卡的時(shí)候,瀏覽器都會自動警告。這意味著當(dāng)你瀏覽非加密網(wǎng)站或者通過電子郵箱進(jìn)入未加密的訂閱期刊時(shí),都會看到“非安全”的提示。當(dāng)你使用谷歌瀏覽器無痕模式時(shí),訪問任何不使用HTTPS的網(wǎng)站都會看到提示。
這僅僅是個(gè)開頭。谷歌安全中心成員EmilySchechter最近在博客中提到:“最后我們計(jì)劃在所有HTTP網(wǎng)頁上均顯示“非安全”字樣,即使并不是在無痕模式下?!?/p>
這大概是件好事,因?yàn)檫@將會推動更多的網(wǎng)站使用HTTPS。這個(gè)協(xié)議并不完美,但是的確能夠保護(hù)你的隱私,保證你能夠訪問你想要訪問的網(wǎng)站,而不是把你騙進(jìn)一個(gè)惡意軟件下載鏈接中。谷歌的這場行動意義重大,因?yàn)镃hrome是最知名的瀏覽器。
但是近來移動科技咨詢公司PureOxygenLabs的總裁BrianKlais擔(dān)心這些新的警告將會在購物季之前來臨,使得用戶害怕訪問那些雖然已經(jīng)加密密碼和信用卡,但是還沒有在整站執(zhí)行HTTPS的合法電商網(wǎng)站。這些網(wǎng)站可能包括一些知名零售商,比如HomeDepot,Nordstrom,Sears,以及theGap,這幾家網(wǎng)站都沒有使用HTTPS來保護(hù)產(chǎn)品搜索頁?!拔覀円呀?jīng)準(zhǔn)備好讓用戶知道支付和登錄是受到保護(hù)的”,HomeDepot發(fā)言人提到。其他的零售商及谷歌發(fā)言人還沒有發(fā)表任何評論。
保護(hù)信用卡及密碼是常用的做法。最近有趨勢要加密所有網(wǎng)頁流量。谷歌搜索,臉書及維基百科如今都默認(rèn)使用了HTTPS。但是從HTTP轉(zhuǎn)向HTTPS是一項(xiàng)巨大的技術(shù)挑戰(zhàn)。根據(jù)PureOxygenLabs的研究來看,如今大概100家最大的在線零售商中大概有40%仍未使用HTTPS。這個(gè)數(shù)據(jù)同火狐瀏覽器制造商Mozilla相一致,如今40%的網(wǎng)頁流量未經(jīng)加密。
當(dāng)火狐用戶訪問一個(gè)需要密碼或者信用卡但是未經(jīng)HTTPS保護(hù)的網(wǎng)站時(shí),瀏覽器會顯示一個(gè)中間有一條紅線的鎖圖標(biāo),但是并不會顯示“非安全”的字樣。蘋果的Safari和微軟的Edge軟件既不警告用戶使用HTTP的網(wǎng)站,也不會顯示綠色的鎖圖標(biāo)。
究竟多少用戶能夠注意到谷歌瀏覽器當(dāng)中的細(xì)微改變,是一個(gè)大問題?!暗拇_我們很難衡量產(chǎn)生了什么影響,但是如果想要網(wǎng)站內(nèi)容更加安全,一個(gè)人使用HTTPS就能輕松搞定”,安全調(diào)查員TroyHunt說。Hunt稱他之前在推特上曝光登陸澳洲航空公司QantasAirways的賬戶時(shí)顯示錯誤,之后在今年早些時(shí)候該公司就使用了HTTPS協(xié)議。
所以在接下來的幾個(gè)月里密切關(guān)注一下這些安全警告,但是記住這也并不意味著輸入密碼和信用卡信息是不安全的。
更多資訊請關(guān)注PC BASED頻道