精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

Chrome和Firefox即將開始在不安全的網(wǎng)站顯示警告信息

責(zé)任編輯:editor004 作者:David Iffland |來源:企業(yè)網(wǎng)D1Net  2017-02-08 11:37:45 本文摘自:INFOQ

Google和Firefox的網(wǎng)絡(luò)瀏覽器即將更新,之后用戶在瀏覽不安全的網(wǎng)站時將會收到警告信息。2017年1月發(fā)布的Chrome 56和Firefox 51將成為提供警告信息的首個常規(guī)版本。

Google多次發(fā)出公告,從Chrome 56版本開始,如果用戶訪問需要輸入密碼或信用卡信息的非HTTPS網(wǎng)站,會在URL欄顯示這是不安全網(wǎng)站的警告。首個版本提供的警告信息比較小,可能用戶不仔細(xì)看就不會注意到,但是后面的版本中將逐步加強警告。

圖片來源:https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

在文章中,他們指出目前網(wǎng)站顯示的內(nèi)容可能會給用戶帶來安全性錯覺:

Chrome目前中立地提示HTTP連接,但這并沒有正確反映出HTTP連接缺乏安全性。當(dāng)你通過HTTP加載網(wǎng)站時,網(wǎng)絡(luò)上的其他人可以在頁面加載出來之前查看或修改網(wǎng)站內(nèi)容。

這和目前Chrome在使用HTTPS的網(wǎng)站旁邊顯示“安全”提示的方式比較相似。

  Mozilla安全工程師Tanvi Vyas稱,僅僅通過HTTPS提交表單是不夠的:

我們收到了很多這個問題。盡管通過HTTPS而不是HTTP進(jìn)行傳輸可以防止網(wǎng)絡(luò)竊聽者看到用戶的密碼,但它不能阻止活動的MITM攻擊者從不安全的HTTP頁面上提取密碼。攻擊者可以獲取網(wǎng)站給用戶提供的HTML內(nèi)容,并將竊取用戶的用戶名和密碼的javascript代碼添加到HTML頁面中。

Google提供了一個頁面,協(xié)助開發(fā)人員獲得不安全的警告信息,包括下載最新版本的Chrome Canary來測試他們的網(wǎng)站。

Chrome只允許通過HTTPS提供的含有密碼和信用卡信息輸入字段的網(wǎng)站可以不顯示警告信息。如果表單字段在iframe中,那么整個框架和頂級頁面都需要通過HTTPS保護(hù)。在之后的版本(待確定)中,Chrome會將即使沒有密碼和信用卡信息輸入字段的非HTTPS的網(wǎng)站也都標(biāo)記為“不安全”。希望開發(fā)人員和網(wǎng)站所有者能設(shè)法消除這個警告信息,并通過HTTPS提供所有網(wǎng)頁。以后的警告將會更加顯眼,會用紅色的文字顯示不安全信息。

圖片來源:https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

查看英文原文:Chrome and Firefox Start Warning of Insecure Sites

關(guān)鍵字:安全Chrome

本文摘自:INFOQ

x Chrome和Firefox即將開始在不安全的網(wǎng)站顯示警告信息 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

Chrome和Firefox即將開始在不安全的網(wǎng)站顯示警告信息

責(zé)任編輯:editor004 作者:David Iffland |來源:企業(yè)網(wǎng)D1Net  2017-02-08 11:37:45 本文摘自:INFOQ

Google和Firefox的網(wǎng)絡(luò)瀏覽器即將更新,之后用戶在瀏覽不安全的網(wǎng)站時將會收到警告信息。2017年1月發(fā)布的Chrome 56和Firefox 51將成為提供警告信息的首個常規(guī)版本。

Google多次發(fā)出公告,從Chrome 56版本開始,如果用戶訪問需要輸入密碼或信用卡信息的非HTTPS網(wǎng)站,會在URL欄顯示這是不安全網(wǎng)站的警告。首個版本提供的警告信息比較小,可能用戶不仔細(xì)看就不會注意到,但是后面的版本中將逐步加強警告。

圖片來源:https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

在文章中,他們指出目前網(wǎng)站顯示的內(nèi)容可能會給用戶帶來安全性錯覺:

Chrome目前中立地提示HTTP連接,但這并沒有正確反映出HTTP連接缺乏安全性。當(dāng)你通過HTTP加載網(wǎng)站時,網(wǎng)絡(luò)上的其他人可以在頁面加載出來之前查看或修改網(wǎng)站內(nèi)容。

這和目前Chrome在使用HTTPS的網(wǎng)站旁邊顯示“安全”提示的方式比較相似。

  Mozilla安全工程師Tanvi Vyas稱,僅僅通過HTTPS提交表單是不夠的:

我們收到了很多這個問題。盡管通過HTTPS而不是HTTP進(jìn)行傳輸可以防止網(wǎng)絡(luò)竊聽者看到用戶的密碼,但它不能阻止活動的MITM攻擊者從不安全的HTTP頁面上提取密碼。攻擊者可以獲取網(wǎng)站給用戶提供的HTML內(nèi)容,并將竊取用戶的用戶名和密碼的javascript代碼添加到HTML頁面中。

Google提供了一個頁面,協(xié)助開發(fā)人員獲得不安全的警告信息,包括下載最新版本的Chrome Canary來測試他們的網(wǎng)站。

Chrome只允許通過HTTPS提供的含有密碼和信用卡信息輸入字段的網(wǎng)站可以不顯示警告信息。如果表單字段在iframe中,那么整個框架和頂級頁面都需要通過HTTPS保護(hù)。在之后的版本(待確定)中,Chrome會將即使沒有密碼和信用卡信息輸入字段的非HTTPS的網(wǎng)站也都標(biāo)記為“不安全”。希望開發(fā)人員和網(wǎng)站所有者能設(shè)法消除這個警告信息,并通過HTTPS提供所有網(wǎng)頁。以后的警告將會更加顯眼,會用紅色的文字顯示不安全信息。

圖片來源:https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

查看英文原文:Chrome and Firefox Start Warning of Insecure Sites

關(guān)鍵字:安全Chrome

本文摘自:INFOQ

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乌兰察布市| 榕江县| 聊城市| 忻州市| 饶阳县| 宝坻区| 刚察县| 临桂县| 南岸区| 克拉玛依市| 深泽县| 德惠市| 铁力市| 石家庄市| 宁晋县| 德令哈市| 罗平县| 赤水市| 青冈县| 盐山县| 钟山县| 土默特右旗| 霍林郭勒市| 英吉沙县| 惠安县| 南木林县| 海丰县| 澄城县| 祁门县| 蓬安县| 湟中县| 隆化县| 监利县| 贵定县| 新竹市| 石泉县| 上栗县| 花莲县| 美姑县| 唐山市| 五指山市|