譯自簡體版。
簡體:http://techcrunch.cn/2016/09/09/chrome-is-helping-kill-http/
英文:https://techcrunch.com/2016/09/08/chrome-is-helping-kill-http/
Chrome 瀏覽器的安全團隊今天宣布,
對於那些用不安全的 HTTP 來傳輸密碼或信用卡數據的網站,
Chrome 瀏覽器將從 2017 年 1 月起,把它們標記為不安全網站。
警告會顯示在 Chrome 瀏覽器的地址欄中,
以便讓用戶知道,自己的個人信息可能會被ᅤ悃畍C
最後,這一功能將加入 Chrome 瀏覽器的匿名訪問模式中,
並推廣應用到所有使用 HTTP 來傳輸的網頁上。
這些變動似乎旨在推動網站所有者們轉向更安全的 HTTPS。
HTTPS 可以加密傳輸數據,防止網絡中的惡意用戶篡改數据。
Chrome 瀏覽器安全團隊的艾米莉·舍希特爾 (Emily Schechter)
在宣布這些變動的博文上寫道:
“馬上轉向 HTTPS 吧,現在部署 HTTPS 要比以往容易和便宜得多。”
Chrome 瀏覽器的母公司谷歌并不是唯一一家推動消滅 HTTP 的公司。
蘋果也在今年早些時候要求,應用開發者們必须在 2016 年底之前,
將 iOS 應用的傳輸協議更改為 HTTPS。
Facebook 的即時文章 (Instant Articles) 也是通過 HTTPS 傳輸,
以提高用戶的安全性。
这些世界頂级大公司的推動,肯定會提高 HTTPS 的覆蓋度。
舍希特爾表示,大量網站已經開始轉向 HTTPS。
“現在有大部分網絡流量是通過 HTTPS 傳輸,
HTTPS 的使用度也在持續上升。最近的里程碑事件是,
桌面版 Chrome 瀏覽器顯示的網頁中已经有一半使用了 HTTPS。”
從明年 1 月開始,Chrome 瀏覽器用戶將開始在瀏覽器的地址欄中看到以下圖像:
http://files.techcrunch.cn/2016/09/screen-shot-2016-09-08-at-9-46-28-am.png
最終這一警告消息會變成這樣:
http://files.techcrunch.cn/2016/09/screen-shot-2016-09-08-at-9-47-42-am.png
====================
我討厭這樣的作法,並不是所有資料都必需加密的;
網站的主人應該自行決定哪些需要。
這樣警告只會嚇到使用者。
但使用者更不可能自行判斷網站安不安全,
所以 google 這樣也有他的道理。
反正也只是警告而已, IE 和網路銀行的關係也警告那麼久了。
就……,等著看好戲吧。