14.09.2016 в 16:01

В 2017 году Chrome будет считать HTTP-сайты ненадежными

Согласно анонсу в блоге компании, вначале Chrome будет тревожно реагировать лишь на HTTP-страницы с полями для ввода пароля или данных кредитной карты, а затем эта практика постепенно распространится на все соединения по HTTP. График перехода на новую систему оповещений в браузере Google пока не озвучила.

Новая мера рассматривается в компании как развитие политики обеспечения безопасности пользователей. В настоящее время Chrome помечает HTTP-соединения нейтральной иконкой (серого цвета); после обновления системы оповещений все HTTP-страницы будут считаться ненадежными и маркироваться красным треугольником – таким же, каким браузер ныне реагирует на HTTPS-страницы с какими-либо недочетами.

«Это не значит, что HTTP-соединение несет реальную угрозу, – поясняет Шехтер, говоря о нейтральном индикаторе. – Просто при загрузке сайта через HTTP кто-то в той же сети может просмотреть и модифицировать сайт до того, как он будет вам загружен».

В своей блог-записи эксперт также отметила, что новый шаг к обновлению предупреждений Chrome спровоцировала публикация статьи Rethinking Connection Security Indicators («К вопросу об индикации безопасности соединений»), появившейся этим летом.

Ее авторы, специалисты из Google, обнаружили, что большинство пользователей Chrome знают, что означает замок на зеленом фоне, однако нейтральная иконка им непонятна. Вместо действующей системы оповещений исследователи предлагают отображать в адресной строке три символа: замок с зеленым фоном для надежных HTTPS-сайтов, подсвеченную серым букву «i» для HTTP и красный треугольник в тех случаях, когда HTTPS-сайт небезопасен или не прошел проверку подлинности.

В этой статье также сказано, что Google планирует взять на вооружение выводы исследования, однако лишь теперь стало ясно, когда ждать изменений в Chrome.

Источник новости: threatpost.ru

Теги: chrome, HTTP, HTTPS, безопасность

329 просмотров

Оставить комментарий

Популярные статьи

Как установить Internet Explorer на Mac OS

прочтений: 8366 23.12.2015 в 19:12
У разработчиков различных программных продуктов очень часто возникает необходимость тестирования своих новых наработок в разных браузерах. Но если для основной работы используются, например, компьютеры... Читать далее
Браузер Opera Mini как для Android, так и для остальных мобильных ОС, на которых он выпущен (Symbian, iOS, Windows Phone), имеет встроенную функцию сохранения страниц веб-сайтов с дальнейшей возможностью их просмотра без подключения... Читать далее
Часто возникает необходимость сохранять различные страницы в Интернете для последующего их использования. И отлично справляется с этим такая функция браузера, как добавление закладок и, конечно же,... Читать далее
В отличие от браузера Google Chrome, в котором функция сохранения страницы в PDF является встроенной, в Firefox и Opera это достигается установкой специальных расширений и плагинов.... Читать далее
Облако тегов