[新聞] Firefox51加入Chrome行列,將含密碼的HTTP

作者: abram (科科)   2017-01-24 08:40:54
1.媒體來源:
iTHome
Firefox 51加入Chrome行列,將含密碼的HTTP網頁標示為不安全
為提昇使用者的通訊安全意識,從Firefox 51開始,若使用者造訪要求輸入密碼等機密內
容的HTTP頁面,網址列將顯示鎖頭加上紅色斜線的標誌,以警告所連線頁面可能不夠安全

https://goo.gl/DR6rIN
Firefox 51開始,若HTTP頁面要求輸入密碼等機密資訊,瀏覽器網址列將現示鎖頭加上紅
色斜線。
繼Google Chrome之後,Mozilla近日也宣布預計於今年1月出爐的Firefox 51將把含有密
碼等機密資訊欄位的HTTP網頁標示為不安全。
HTTPS為HTTP通訊協定的安全版,它經由認證與加密建立了安全傳輸,避免通訊遭到竊聽
或竄改。目前的Firefox是在網址列上以綠色的鎖頭(如下)代表使用者所造訪的網站使
用了HTTPS加密通訊協定,若是造訪HTTP網站則無特別的顯示。
https://goo.gl/ZeEmAB
為了加強通訊安全,從Firefox 51開始,倘若使用者造訪的HTTP網站要求使用輸入密碼等
機密資訊,該瀏覽器便會在網址列上呈現綠色鎖頭加上紅色斜線的指標,以警告使用者其
連線品質並不安全。此外,未來的Firefox版本還會進一步在使用者於HTTP網頁上輸入密
碼時直接跳出警告(下圖)。
https://goo.gl/9kzfkr
在各大業者積極推動HTTPS加密網路的風潮下,Mozilla追蹤Firefox所造訪網頁發現,採
用HTTPS網頁的比例已從2015年8月的38%成長到去年10月的48%。
不論是Chrome 56或是Firefox 51都會在要求使用者輸入機密資訊、卻只採用HTTP未加密
傳輸協定的網址列上祭出警告標誌,這兩款瀏覽器都預計在今年1月出爐,其中的
Firefox 51可望在1月24日釋出,Chrome 56則是1月31日。
4.完整新聞連結 (或短網址):
http://www.ithome.com.tw/news/111428
5.備註:
請儘快更新
作者: FlynnZhang (●—●)   2017-01-24 08:42:00
唯一支持 IE
作者: wlsh5701 (舞林樹枝)   2017-01-24 08:42:00
推 沒HTTPS的網站根本不安全
作者: wild2012 (世界末日)   2017-01-24 08:43:00
之前的G社 就出過這種包 輸入帳密的網頁 是不加密的導致一大堆人被盜帳號 還不承認 不認錯 事後偷改然後那個遊戲 就死掉了... XDD
作者: alog (A肉哥)   2017-01-24 08:53:00
輸入帳密網頁沒加密跟他被打進db根本兩碼子的事..
作者: wotupset (wotupset)   2017-01-24 08:54:00
有危機意識是好事
作者: alog (A肉哥)   2017-01-24 08:54:00
沒ssl只能代表他們家不重視 或是有技術上的成本考量加了ssl後會因為運算上負擔多一點 會比原本伺服器可以負載的數量還要來少一點點 技術架構可能也要微調一般網站用個lets encrypt就行但這種規模跟服務對象這麼多人的網站 如果一開始的設計太草率 後續更動就會綁手綁腳而且簽證的等級跟憑證商各種裝置的搭載數量規模都需要挑選他們導入這項部分有幾大優點1. 網站加入https seo的排名比較高2. 消費者或使用者獲得比較好的服務保障 但你的裝置有毒還是沒辦法3. 那些過時的作業系統會被迫汰換 除非在上面用chrome4. 某種程度的實名制 EV級的送件需要送的資料比較多5. 釣魚詐騙網站的製作成本變高
作者: linfon00 (笨蛋)   2017-01-24 09:07:00
跟風

Links booklink

Contact Us: admin [ a t ] ucptt.com