北京時間9月9日早間消息,谷歌Chrome瀏覽器即將加入一項新功能:如果網站未能安全地保存用戶的密碼或信用卡號碼,那么將發出提醒。谷歌希望通過這種方式,從根本上改變用戶看待互聯網加密的方式。
在被加密后,數據即使泄露也很難被讀取。此外,加密也導致他人難以篡改網站,例如黑客在網站上插入自己的廣告。不過,這也導致警方和情報機構更難獲取必要的信息。因此,司法和情報部門正試圖找到一種折中的做法。
谷歌希望,網站加密能成為一種標準,從而增強安全性和隱私保護能力。谷歌將通過自主瀏覽器向數億用戶去推廣這一概念。從2017年1月發布的Chrome 56版本開始,如果網站以不安全的方式去處理密碼和信用卡號碼,那么Chrome瀏覽器將發出“不安全”的警告。
這并不是一次重大調整。網站加密技術在20多年前就已出現,用于保障電商交易中信息的安全。不過這將是谷歌計劃中的重要一步,即促使用戶認為,所有未加密的網站都是有問題的。
美國聯邦調查局(FBI)可能并不喜歡這樣的做法。不過,谷歌的立場是傾向于更多的加密。隨著我們的生活逐漸遷移至在線平臺,給全球互聯網帶來更好的安全性將是合理的。
Chrome安全團隊的艾米麗·謝赫特(Emily Schechter)表示:“Chrome目前給予HTTP連接中性的指示符。這未能表明,HTTP連接缺乏安全性。當你通過HTTP加載網站時,網絡上 的其他人可以看到你的動作,并在網站信息傳輸過程中進行篡改。”