Chrome 将不再标记 HTTPS 页面为安全站点

释放双眼,带上耳机,听听看~!

文章转载开源中国

谷歌宣布从9月开始,Chrome 将停止在地址栏中标记 HTTPS 页面为“安全”站点。

谷歌多年来一直致力于推进 HTTPS 的普遍使用,去年通过改变 Chrome 用户界面取得了比较好的效果。去年1月份发布的 Chrome 56 中,地址栏开始标记录入密码或信用卡的 HTTP 页面为“不安全”站点,10月份发布的 Chrome 62 开始标记带有输入数据的 HTTP 站点和以隐身模式查看的所有 HTTP 站点为“不安全”站点。

随着今年9月份 Chrome 69 的发布,HTTPS 网站将不再使用“安全”标记,也就是不再使用现在的绿色安全字样提醒用户该网站是安全的:

Chrome 将不再标记 HTTPS 页面为安全站点

相反,随着 Chrome 70 在10月份发布,当用户输入数据时,HTTP 站点将显示一个红色的“不安全”警告:

Chrome 将不再标记 HTTPS 页面为安全站点

总体上看,这样的新规定做到了默认安全,而强化不安全的效果,让用户在思维上有一个大转变。这么做的原因是,谷歌认为“用户应该默认 Web 是安全的,Chrome 应该只会在网页有问题时才发出警告”,同时这也是谷歌“HTTPS 100%”计划的一部分,最终目的是让加载到 Chrome 中页面都通过 HTTPS 协议。

给TA打赏
共{{data.count}}人
人已打赏
安全经验

buji-pac4j 2.9.0 发布,Shiro 简单而强大的安全库

2018-5-16 11:12:22

安全经验

人才短缺,2018 信息安全人才职业与薪酬满意度调查报告

2018-5-19 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索