官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

栏目: 后端 · 前端 · 发布时间: 6年前

内容简介:10月17日,坐拥10亿用户的Chrome浏览器正式上线70版本。作为第一个采用TLS1.3正式版的Chrome版本,在安全新功能方面,Chrome 70进一步升级了HTTP页面“不安全”显示标识,即当用户输入数据时,HTTP 站点将显示一个红色的“Not Secure”(不安全)警告。此次更新是谷歌“HTTPS 100%”计划的一部分,其目标是所有网站都通过HTTPS加载到Chrome上,从而强调HTTP网站不应被信任。Chrome 70 针对含用户输入的HTTP 网页的处理红色不安全警告示意图 (测试

10月17日,坐拥10亿用户的Chrome浏览器正式上线70版本。作为第一个采用TLS1.3正式版的Chrome版本,在安全新功能方面,Chrome 70进一步升级了HTTP页面“不安全”显示标识,即当用户输入数据时,HTTP 站点将显示一个红色的“Not Secure”(不安全)警告。此次更新是谷歌“HTTPS 100%”计划的一部分,其目标是所有网站都通过HTTPS加载到Chrome上,从而强调HTTP网站不应被信任。

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

Chrome 70 针对含用户输入的HTTP 网页的处理

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

红色不安全警告示意图 (测试时间:10月18日13:45分)

谷歌重推HTTPS加密,取得惊人进展

谷歌多年来一直致力于推进 HTTPS 的加密普及,为了营造安全的上网环境,通过改变 Chrome 用户界面显示取得显著成效。数据显示,安卓上的Chrome加密流量从42%增长到76%;Chrome OS上Chrome加密流量从67%增长到85%;Top 100的网站中默认使用HTTPS的站点从37个增长到83个。

Google 对于网站应为HTTPS 一直以来不断推广,相关的执行时程表及政策如下:

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

经过十年的发展,Chrome已经是市场份额最高的桌面和移动浏览器了,主导地位不可撼动。在Chrome浏览器的引领下,其他浏览器也在逐步实施弃用HTTP的计划,Firefox宣布将所有HTTP页面标记“不安全”,Safari也对HTTP页面添加“不安全”警告,HTTP页面被警告的范围将越来越大。根据NetMarketShare 公布的2018年5月最新浏览器数据,Chrome、Firefox及Safari等宣布将HTTP页面标记“不安全”的浏览器,几乎占了整体市场份额的80%,移动端方面甚至超过90%。

为什么主流浏览器纷纷抛弃HTTP协议?

1、随着大数据的崛起,用户隐私数据价值炙手可热。

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

2、用户安全意识逐渐提高,95%的用户会因为[不安全]提示而放弃访问,从而造成用户流失。

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

3、隐私数据泄露问题日益突出。

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

4、HTTPS为信息安全必选。

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

亚洲诚信提醒您尽快把网站升级到HTTPS

网站采用HTTPS协议已是大势所趋。既然主流浏览器都在建议HTTP协议网站安装SSL证书,为避免您的网站被贴上红色“不安全”的警告标签,造成用户流失对网站失去信任,那些还在采用HTTP协议的网站站长们需要做好应对准备了!

您是否有以下顾虑:

不知道SSL证书是什么?去哪里申请?证书的费用,证书到期续签,私钥的安全管理等问题。

担心上了HTTPS性能会变差,服务器扛不住压力,客户端要做SSL握手,影响性能和用户体验。

别担心!亚洲诚信可以有效解决用户对证书、性能、体验和安装难度等顾虑。

十几年来,亚洲诚信已持续为两万多家企业成功部署到HTTPS。专业为各行业提供国际知名品牌数字证书及SSL/TLS协议级监测,HTTPS网站安全评级及监控告警等系列网络信息安全管理解决方案。

为了更好地保证网站的持续性稳定,我们有7*24小时全天候一对一技术支持服务,及时响应并快速解决SSL证书部署问题,早日帮助网站顺利从 HTTP升级到 HTTPS,消除浏览器红色“不安全”警告带来的负面影响。

官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!

以上所述就是小编给大家介绍的《官宣 | Chrome 70正式向所有HTTP网站发出红色“不安全”警告!》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

代码2.0

代码2.0

(美)劳伦斯·莱斯格 / 李旭、沈伟伟 / 清华大学出版社 / 2009-7-1 / 48.00

《代码2.0:网络空间中的法律》在西方发达国家已成为法律学、公共管理学、商学、传播学、政治学和信息科学技术专业的必读书目。对于政府管理者、法律执业者、ICT企业管理者、创意产业从业者和广大信息工程技术人员来说,这的确是一本能够启迪思维的难得之作。在众多以网络为主题的书籍中,这是一本问世近10年但居然没有过时的书!于是,它成为了经典之作,荣膺学术名著和畅销读物两项桂冠。一起来看看 《代码2.0》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

在线进制转换器
在线进制转换器

各进制数互转换器

URL 编码/解码
URL 编码/解码

URL 编码/解码