[-GC-] Chrome 瀏覽器正推動幹掉 HTTP

作者: Gold740716 (項為之強)   2016-09-09 20:18:32
譯自簡體版。
簡體:http://techcrunch.cn/2016/09/09/chrome-is-helping-kill-http/
英文:https://techcrunch.com/2016/09/08/chrome-is-helping-kill-http/
Chrome 瀏覽器的安全團隊今天宣布,
對於那些用不安全的 HTTP 來傳輸密碼或信用卡數據的網站,
Chrome 瀏覽器將從 2017 年 1 月起,把它們標記為不安全網站。
警告會顯示在 Chrome 瀏覽器的地址欄中,
以便讓用戶知道,自己的個人信息可能會被ᅤ悃畍C
最後,這一功能將加入 Chrome 瀏覽器的匿名訪問模式中,
並推廣應用到所有使用 HTTP 來傳輸的網頁上。
這些變動似乎旨在推動網站所有者們轉向更安全的 HTTPS。
HTTPS 可以加密傳輸數據,防止網絡中的惡意用戶篡改數据。
Chrome 瀏覽器安全團隊的艾米莉·舍希特爾 (Emily Schechter)
在宣布這些變動的博文上寫道:
“馬上轉向 HTTPS 吧,現在部署 HTTPS 要比以往容易和便宜得多。”
Chrome 瀏覽器的母公司谷歌并不是唯一一家推動消滅 HTTP 的公司。
蘋果也在今年早些時候要求,應用開發者們必须在 2016 年底之前,
將 iOS 應用的傳輸協議更改為 HTTPS。
Facebook 的即時文章 (Instant Articles) 也是通過 HTTPS 傳輸,
以提高用戶的安全性。
这些世界頂级大公司的推動,肯定會提高 HTTPS 的覆蓋度。
舍希特爾表示,大量網站已經開始轉向 HTTPS。
“現在有大部分網絡流量是通過 HTTPS 傳輸,
HTTPS 的使用度也在持續上升。最近的里程碑事件是,
桌面版 Chrome 瀏覽器顯示的網頁中已经有一半使用了 HTTPS。”
從明年 1 月開始,Chrome 瀏覽器用戶將開始在瀏覽器的地址欄中看到以下圖像:
http://files.techcrunch.cn/2016/09/screen-shot-2016-09-08-at-9-46-28-am.png
最終這一警告消息會變成這樣:
http://files.techcrunch.cn/2016/09/screen-shot-2016-09-08-at-9-47-42-am.png
====================
我討厭這樣的作法,並不是所有資料都必需加密的;
網站的主人應該自行決定哪些需要。
這樣警告只會嚇到使用者。
但使用者更不可能自行判斷網站安不安全,
所以 google 這樣也有他的道理。
反正也只是警告而已, IE 和網路銀行的關係也警告那麼久了。
就……,等著看好戲吧。
作者: Kreen (每天要更優秀一點)   2016-09-09 20:20:00
他不是說針對要有密碼和信用卡的嗎?這種加密應該的吧= =
作者: abccbaandy (敏)   2016-09-09 20:36:00
同樓上...另外使用者習慣點繼續瀏覽,根本是被教壞的一堆網站的教學就直接這樣教zz
作者: Alica (Torsades de Pointes)   2016-09-09 20:53:00
最終目標是所有http通通標紅色沒錯喔 見Chromium blog新文
作者: Kreen (每天要更優秀一點)   2016-09-09 21:56:00
原來是另一篇有寫非 https 通通紅標,這樣弄是有點激進,不
作者: abramtw (世界原來是如此耀眼啊)   2016-09-09 21:57:00
pchome的https網頁都缺很多功能 根本不能用
作者: Kreen (每天要更優秀一點)   2016-09-09 21:57:00
過中間人攻擊已經簡單到 script kid 隨便抓程式碼都可以玩殘一個網站了,我覺得有在推動 HTTPS 也不錯呀。
作者: abramtw (世界原來是如此耀眼啊)   2016-09-09 22:04:00
但是PCHome的https難用很多耶
作者: Kreen (每天要更優秀一點)   2016-09-09 22:08:00
http/https 其實不應該有功能差異的,會有大概是因為網站方證書或資源沒放好。
作者: kogrs (kogrs)   2016-09-10 00:35:00
對流量大的站台 ,https 的佈署是要規劃的
作者: Kreen (每天要更優秀一點)   2016-09-10 00:59:00
那的確是,我只是說功能實現上不影響。
作者: sam613 (Hikaru)   2016-09-10 04:25:00
什麼網址都給紅標,久了就麻木了,到時遇到假的https也不會注意到
作者: VIGUTA (黃道第十四宮-魯蛇座)   2016-09-10 21:34:00
我覺得普通使用者根本不會注意這種小地方
作者: bestpika (飛影‧忌子)   2016-09-10 21:48:00
http 標紅色很好啊,很多 web api 都限 https 了
作者: zoko741235 (台北金城武)   2016-09-12 22:58:00
推樓上 不過最近在做web push只能在localhost跑QQ我沒自己的domain name
作者: Kreen (每天要更優秀一點)   2016-09-13 15:33:00
買一個 domain name 一年才幾百塊而已,如果你只是想玩免費的 .TK / .ML / .GA / .CF / .GQ 可以去註冊免費用。
作者: zoko741235 (台北金城武)   2016-09-13 21:09:00
謝謝樓上 我之前還沒想過要買一個 最近正在考慮
作者: bestpika (飛影‧忌子)   2016-09-15 11:30:00
買完然後掛到 cloudflare 上面就有免費的證書用了

Links booklink

Contact Us: admin [ a t ] ucptt.com