微信号:iProgrammer

介绍:最有影响力的程序员自媒体,关注程序员相关话题:IT技术、IT职场、在线课程、学习资源等.

谷歌正式抛弃 HTTP,7 月起全部标示为不安全

2018-02-10 22:30 程序员的那些事

(点击上方公众号,可快速关注)

转自:网易科技

tech.163.com/18/0209/07/DA6GET0600097U7R.html


据国外媒体Venturebeat报道,谷歌今日宣布,今年7月起,Chrome浏览器的地址栏将把所有HTTP标示为不安全网站。这是谷歌浏览器针对HTTP网站开战的第三步棋。


HTTPS是HTTP协议的升级版本,更为安全可靠。互联网用户和网站之间的安全连接协议被视为减少用户风险的必要措施,否则用户可能遭受窃听、中间人攻击或数据篡改。


数年来,谷歌一直力推HTTPS协议,去年它更是加快推进速度,对Chrome的用户界面做出了一些改变。


2017年1月发布的Chrome 56浏览器开始把收集密码或信用卡数据的HTTP页面标记为“不安全”。若用户使用2017年10月推出的Chrome 62,带有输入数据的HTTP页面和所有以无痕模式浏览的HTTP页面都会被标记为“不安全”。


这些措施的成效很明显。谷歌和Mac生态系统中,Chrome浏览器超过78%的流量都在使用HTTPS。而Android和Windows生态系统中,Chrome的68%流量来自HTTPS。但谷歌还未止步。


今年7月发布的Chrome 68会在地址栏中这么显示:



对于这一变化,谷歌解释道:


Chrome新界面将帮助用户了解所有的HTTP网站都是不安全的,从而采用安全的HTTPS网站。HTTPS比以往任何时候都更便利、更便宜,它带来了性能提升和强大的新功能,这些都是HTTP所没有的。


Chrome目前以黑色字体标示“不安全”字样,最终谷歌会把“不安全”标为红色,并在旁边添加表示警告的红图标,为的是进一步强调HTTP网站不应被信任。



谷歌也公开了最新版本的Lighthouse,这是一种自动化的网站性能评测工具,可提供内容审查功能来帮助开发者转移至HTTPS网站。这一新工具会向开发者显示哪些网站来源在使用HTTP,哪些网站仅仅通过改变子资源参考就可以升级到HTTPS版本。



觉得本文有帮助?请分享给更多人

关注「程序员的那些事」,提高编程技能

 
程序员的那些事 更多文章 邪恶的编程咒语 快播王欣出狱后首露面,与朋友会面谈 AI 区块链 IT 人如何拿到更多年终奖? 搞定这10个实战项目,让你击败80%的深度学习面试者 2017 年崛起的 JS 项目,你了解哪些?
猜您喜欢 我在养一个很牛逼的大单! 世界顶尖黑客、曾被脸书谷歌青睐的中国大学生编程第一人——楼天城 有哪些命令行的软件堪称神器?第 4 期技术微周刊出炉了 浅析weex之vdom渲染 专家答疑第3期 ——与邓凡平老师一起深入了解Android系统