瀏覽器最近可能會(huì)變得有點(diǎn)疑心病,你可能并沒(méi)有注意到。如果你注意到了,也不要害怕,至少也不要現(xiàn)在就感到害怕。
你可能已經(jīng)注意到了,當(dāng)你瀏覽特定網(wǎng)站時(shí),有一些瀏覽器就會(huì)出現(xiàn)一個(gè)很小的綠鎖,并在地址旁標(biāo)有“安全”(Secure)字樣。這個(gè)標(biāo)志意味著這家網(wǎng)站使用了加密的網(wǎng)絡(luò)協(xié)議HTTPS。
也許特別是當(dāng)你使用谷歌瀏覽器在網(wǎng)站上輸入密碼或者是信用卡號(hào)的時(shí)候,網(wǎng)站地址旁可能會(huì)出現(xiàn)一個(gè)“非安全”(NotSecure)字樣,代表著這個(gè)網(wǎng)站并沒(méi)有使用HTTPS來(lái)保護(hù)你的信息安全。從十月份開(kāi)始,谷歌將增加“不安全”字樣的出現(xiàn)頻率。
在大多數(shù)時(shí)候,當(dāng)你訪問(wèn)使用普通HTTP的網(wǎng)站時(shí),谷歌瀏覽器顯示一個(gè)帶圈的i字樣,當(dāng)你把鼠標(biāo)定格在這個(gè)i字時(shí),瀏覽器會(huì)警告“你所訪問(wèn)的網(wǎng)站有安全隱患”。本周四,谷歌警告使用其SearchConsole工具(即將發(fā)布Chrome的最新版本)的用戶(hù),當(dāng)通過(guò)非加密HTTP提交任何信息——不只是密碼或者信用卡的時(shí)候,瀏覽器都會(huì)自動(dòng)警告。這意味著當(dāng)你瀏覽非加密網(wǎng)站或者通過(guò)電子郵箱進(jìn)入未加密的訂閱期刊時(shí),都會(huì)看到“非安全”的提示。當(dāng)你使用谷歌瀏覽器無(wú)痕模式時(shí),訪問(wèn)任何不使用HTTPS的網(wǎng)站都會(huì)看到提示。
這僅僅是個(gè)開(kāi)頭。谷歌安全中心成員EmilySchechter最近在博客中提到:“最后我們計(jì)劃在所有HTTP網(wǎng)頁(yè)上均顯示“非安全”字樣,即使并不是在無(wú)痕模式下。”
這大概是件好事,因?yàn)檫@將會(huì)推動(dòng)更多的網(wǎng)站使用HTTPS。這個(gè)協(xié)議并不完美,但是的確能夠保護(hù)你的隱私,保證你能夠訪問(wèn)你想要訪問(wèn)的網(wǎng)站,而不是把你騙進(jìn)一個(gè)惡意軟件下載鏈接中。谷歌的這場(chǎng)行動(dòng)意義重大,因?yàn)镃hrome是最知名的瀏覽器。
但是近來(lái)移動(dòng)科技咨詢(xún)公司PureOxygenLabs的總裁BrianKlais擔(dān)心這些新的警告將會(huì)在購(gòu)物季之前來(lái)臨,使得用戶(hù)害怕訪問(wèn)那些雖然已經(jīng)加密密碼和信用卡,但是還沒(méi)有在整站執(zhí)行HTTPS的合法電商網(wǎng)站。這些網(wǎng)站可能包括一些知名零售商,比如HomeDepot,Nordstrom,Sears,以及theGap,這幾家網(wǎng)站都沒(méi)有使用HTTPS來(lái)保護(hù)產(chǎn)品搜索頁(yè)。“我們已經(jīng)準(zhǔn)備好讓用戶(hù)知道支付和登錄是受到保護(hù)的”,HomeDepot發(fā)言人提到。其他的零售商及谷歌發(fā)言人還沒(méi)有發(fā)表任何評(píng)論。
保護(hù)信用卡及密碼是常用的做法。最近有趨勢(shì)要加密所有網(wǎng)頁(yè)流量。谷歌搜索,臉書(shū)及維基百科如今都默認(rèn)使用了HTTPS。但是從HTTP轉(zhuǎn)向HTTPS是一項(xiàng)巨大的技術(shù)挑戰(zhàn)。根據(jù)PureOxygenLabs的研究來(lái)看,如今大概100家最大的在線零售商中大概有40%仍未使用HTTPS。這個(gè)數(shù)據(jù)同火狐瀏覽器制造商Mozilla相一致,如今40%的網(wǎng)頁(yè)流量未經(jīng)加密。
當(dāng)火狐用戶(hù)訪問(wèn)一個(gè)需要密碼或者信用卡但是未經(jīng)HTTPS保護(hù)的網(wǎng)站時(shí),瀏覽器會(huì)顯示一個(gè)中間有一條紅線的鎖圖標(biāo),但是并不會(huì)顯示“非安全”的字樣。蘋(píng)果的Safari和微軟的Edge軟件既不警告用戶(hù)使用HTTP的網(wǎng)站,也不會(huì)顯示綠色的鎖圖標(biāo)。
究竟多少用戶(hù)能夠注意到谷歌瀏覽器當(dāng)中的細(xì)微改變,是一個(gè)大問(wèn)題。“的確我們很難衡量產(chǎn)生了什么影響,但是如果想要網(wǎng)站內(nèi)容更加安全,一個(gè)人使用HTTPS就能輕松搞定”,安全調(diào)查員TroyHunt說(shuō)。Hunt稱(chēng)他之前在推特上曝光登陸澳洲航空公司QantasAirways的賬戶(hù)時(shí)顯示錯(cuò)誤,之后在今年早些時(shí)候該公司就使用了HTTPS協(xié)議。
所以在接下來(lái)的幾個(gè)月里密切關(guān)注一下這些安全警告,但是記住這也并不意味著輸入密碼和信用卡信息是不安全的。
更多資訊請(qǐng)關(guān)注PC BASED頻道