自2018年7月起, Chrome 将把所有 HTTP 网站标记为“不安全”

阅读量202294

发布时间 : 2018-02-09 15:02:15

x
译文声明

本文是翻译文章,文章原作者 Catalin Cimpanu,文章来源:bleepingcomputer.com

原文地址:https://www.bleepingcomputer.com/news/google/google-chrome-to-mark-all-http-sites-not-secure-starting-july-2018/

译文仅供参考,具体内容表达以及含义原文为准。

 

谷歌宣布称,从20187月即 Chrome 68 发布开始,将把所有 HTTP 站点标记为不安全

随着越来越多的站长采用了 HTTPS 以及鉴于当前大量流量已加密,谷歌做出了上述决定。该公司表示,安卓和 Windows 系统上超过68%的 Chrome 流量和Chrome 操作系统和 Mac 上超过78%的 Chrome 流量目前均由 HTTPS 发送。

谷歌一直在准备推出该决定

在 URL 地址栏中将所有 HTTP 站点标记为“不安全”的决定是谷歌更大战略的一部分。

在计划推出的第一阶段即推出 Chrome 56时,谷歌就宣布如果页面包含密码或支付卡字段,则会将所有 HTTP 页面标记为“不安全”。第二个阶段即推出 Chrome 62 时,谷歌将所有以“私密浏览”窗口中打开的所有 HTTP 页面标记为“不安全”。在2018年7月发布的 Chrome 68 将成为该进程的第三个和最后一个阶段。

谷歌并非将 HTTP 站点标记为“不安全”的唯一厂商。Mozilla 在2017年12月时就开启了这一趋势,当时工程师也开始为火狐浏览器做出的同样举措开展了铺垫工作。

不过和谷歌不同的是,Mozilla 基金会在计划激活这一新策略时并未宣布最后期限。Mozilla 和谷歌一样也是在 HTTPS 协议的使用越来越多时转向“HTTP默认不安全”的策略。

谷歌同时表示将改进 Lighthouse app 的功能,把检查网站 HTTPS 相关设置的功能包含进去。

本文翻译自bleepingcomputer.com 原文链接。如若转载请注明出处。
分享到:微信
+11赞
收藏
奇安信代码卫士
分享到:微信

发表评论

奇安信代码卫士

奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。微信公号:codesafe。

  • 文章
  • 387
  • 粉丝
  • 104

热门推荐

文章目录
内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66