2017年(13)
分类: 网络与安全
2017-10-24 11:02:15
作为强推HTTPS加密协议的主力军chrome,前几年已对HTTP明文协议表达了不安全的态度,今年甚至发布了多种措施暗示http将被chrome淘汰的信号。10月18日,Google发布了chrome 62稳定版本,将不支持http的范围扩大。
在最新的chrome 62版本,修复了 35 个安全问题。同时chrome 62版本也增加了两大功能:
1、支持 OpenType 可变字体,改进网页加载字体所需的时间;
2、隐身模式下所有 HTTP 页面将被标记为不安全。
在今年一月底,Google发布了chrome 56正式版本,首次向HTTP网页发出不安全的警示,但也仅仅在地址栏左侧给予一个“感叹号”的标记。只有对支付账号或密码信息的表单录入的HTTP页面,Chrome才会将页面标记为“不安全”。据google的统计,自从推出Chrome 56以来,在HTTP网页上输入信用卡账号密码的比例减少了23%。可见,chrome发出的HTTP“不安全”标识取得一定的成效。
而最新chrome 62版本是Google向http不安全页面发出的第二个重大措施,将不支持HTTP的范围扩大,所有包含输入框的 HTTP 页面将被标记为不安全,即在隐身模式下的 HTTP 页面也被标记为不安全。
数安时代(GDCA)作为已通过国际WEBTRUST认证的CA机构,提供SSL证书的信息安全服务商,建议所有站长使用安全的SSL证书,正确部署HTTPS,避免被浏览器标上“不安全”负面标签。
文章转载https://www.trustauth.cn/news/security-news/22732.html