Chrome发大招! HTTP网站全部拉入黑名单

综合自:雷锋网、Solidot、知道创宇云安全


[本文来自:www.ii77.com]

7 月 24 号 Chrome 68发布会中,Google 引入了一项重大的变化。

[原创文章:www.ii77.com]

自发布当日(7月24日)起,所有未加密的网站都会在地址栏上明确标记为“Not Secure”(不安全)。也就是说,如果你的网站没有采用HTTPS协议,当使用谷歌新版浏览器的用户访问网站时就会出现不安全提示。


当然,这是今年 5 月谷歌早就透露的新版 Chrome 的重要功能。当时,它还宣布,从 Chrome 69 开始(今年 9 月发布),如果网页缺乏安全防护,HTTP/HTTPS 页面上就只会显示“不安全”的标记了,而 HTTPS 网页上的“安全”标记则会被移除。


Chrome发大招! HTTP网站全部拉入黑名单

Chrome 浏览器已经堪比小型杀毒软件


Chrome 这一变可不要紧,许多网站的所有者可遭殃了,一旦被印上“不安全”的标记,恐怕他们得赔了夫人又折兵。值得注意的是,除了标识HTTP网站不安全外,谷歌还计划在Google搜索结果里降低HTTP网站的权重和排名,这对想要在搜索引擎中有排名的网站而言影响也非常大。


根据权威监测机构StatCounter今年5月发布的全球浏览器市场份额数据显示,谷歌Chrome浏览器目前在全球拥有58.09%的市场占有率,稳居第一。所以谷歌宣布新版浏览器中标记所有HTTP网站为不安全,对采用HTTP协议的网站来说影响很大。

 

Chrome发大招! HTTP网站全部拉入黑名单


目前国内大部分网站尤其是中小型网站仍然采用的是HTTP协议的网站。但HTTP协议本身是不具备加密的功能,无法保证客户的隐私信息的安全,同时有网站被篡改,流量被劫持等风险。因此,作为搜索引擎巨头的谷歌一直认为HTTP协议不安全,需要更安全的HTTPS协议来代替。

  

所谓的HTTPS协议,简单讲就是HTTP的安全版,只是在里面加入了SSL层,用于安全的HTTP数据传输,保证了网站用户的信息安全。


除了这个“不安全”标记,Chrome 68 还带来了不少炫酷的安全新功能。


Chrome 68 带来两大反恶意广告功能


在安全上,恐怕最亮眼的就是 Chrome 的全新恶意广告防御机制。


比如,Chrome 现在能拦截臭名昭著的 iframes(通常会嵌入在网页中)了,此前这种将上层页面重新定向到另一个 URL 的操作让用户深恶痛绝。其实谷歌从 Chrome 64 就开始逐渐应用这种机制了,不过在 Chrome 68 中才算全面上线。


当然,iframe 并没有被 Chrome 一巴掌拍死,如果用户愿意和它互动,它也可以对页面进行重新定向。不过整体来说,这一改变确实对拦截恶意广告起了巨大作用。


其次,Chrome 68 添加了全面的 tab-under 行为拦截功能。所谓的“ tab-under” 其实就是当用户点击一个链接,网站会在另一个标签页打开新的 URL,而老的标签页不但不关闭,还成了各种广告的集散地。最近几年来,tab-under 技术在互联网上泛滥成灾并成为一颗毒瘤。


去年谷歌首次公布了 tab-under 拦截功能,第一个拦截机制也随 Chrome 65 一同诞生。现在,随 Chrome 68 一同面世的则是正式版的拦截功能,浏览器每次进行拦截,都会在网页上警告用户。


Chrome发大招! HTTP网站全部拉入黑名单

Chrome 与 tab-under 行为的斗争


在另一个安全领域,Chrome 68 也实现了新的里程碑。一直以来,谷歌都试图阻止第三方软件(大多数为杀毒软件)在 Chrome 主进程中植入代码,而现在这项工作进入第二阶段了。


去年 11 月份谷歌曾解释称,Chrome 68 会开始拦截第三方软件在 Chrome 主进程中植入代码,如果拦截会造成 Chrome 无法启动,浏览器会重启并允许第三方软件启动,但还是会显示警告以指导用户移除该第三方软件。


雷锋网(公众号:雷锋网)了解到,明年 1 月份,谷歌更是会下狠手,彻底移除在 Chrome 中植入第三方代码的功能,并对这种行为进行彻底的封杀。


API 和网页开发端也有大变化


不过,新的 Chrome 68 可不是简单的修修补补并添加些安全功能的挤牙膏产品,新版浏览器的 API 和网络标准支持的升级工作也在稳步推进。


Chrome 68 最有趣的新增功能恐怕就是支持 Payment Handler API 了。这个新的 API 其实就是 Chrome 61 中出现的 Payment Request API 的小伙伴,有了它整个在线支付的过程会简化很多。


除此之外,谷歌还听取了开发者社群的反馈,专门修改了“添加到主屏幕”(Add to Home Screen)功能,将弹出功能的控制权下放给开发者。


Chrome发大招! HTTP网站全部拉入黑名单


当然,Chrome 68 中还新增了 Page Lifecycle API,未来该 API 将成为大多数网页开发者的必备功能之一。有了 Page Lifecycle API,开发者就能根据用户设备的“生命周期”(CPU、电池、浏览器标签页、前台/后台状态等都会开率在内)对网站进行微调,以提升用户体验。


如何接入HTTPS协议?


网站从HTTP协议升级为HTTPS协议,只需要到证书颁发机构CA申请SSL证书安全即可。SSL证书是一种数字证书,配置在网站服务器上。当成功安装上SSL安全证书后,浏览器的地址栏里出现的网站地址就会是“https”的前缀。


相关阅读:

HTTPS 到底加密了什么?

HTTPS科普扫盲帖

用信鸽传送来解释 HTTPS 协议,让 HTTPS 不再难懂

全民 https 时代,为你盘点免费 SSL 证书的那些事儿

也许这样理解 HTTPS 更容易


热门文章

  1. 手机投影到电视最简单(用手机投影到电视上)2024-05-12
  2. 尿毒症长期透析副作用大?要警惕这6大并发症,一个比一个严重2024-05-12
  3. 人教版八年级上册数学知识点归纳图文(人教版八年级上册数学知识点归纳(精编版))2024-05-12
  4. 侠盗飞车罪恶都市长夜(侠盗飞车罪恶都市长夜)2024-05-12
  5. 剪切的快捷键是什么(键盘上剪切的快捷键是什么)2024-05-12
  6. 前列腺癌内分泌治疗出现不良反应怎么办?2024-05-12
  7. 玫瑰花的葬礼背后的故事(玫瑰花的葬礼背后的故事是什么)2024-05-12
  8. 头层牛皮和二层牛皮哪个好(皮鞋材质头层牛皮和二层牛皮哪个好)2024-05-12
  9. 糠秕孢子菌(糠秕孢子菌怎么引起的)2024-05-12
  10. 深圳福田盛钱包pos机代理商(深圳福田盛钱包pos机代理商)2024-05-12
  11. 蜉蝣是什么(蜉蝣是什么动物)2024-05-12
  12. 谥(谥法解)2024-05-12
  13. 产品型号是什么(什么叫产品型号)2024-05-12
  14. 类风湿关节炎患者如何调养及食谱2024-05-12
  15. 尿红细胞位相(尿红细胞位相检查)2024-05-12
  16. 住房公积金是否强制缴纳(住房公积金怎么提取)2024-05-12
  17. 西北王(西北王小说)2024-05-12
  18. 如何将excel中的文本批量转换为数字(如何在excel里批量将文本转化为数字)2024-05-12
  19. 出现这些症状,可能提示患上了“癌症之王”——胰腺癌!2024-05-12
  20. 大连市餐饮行业协会正式启动创建2024年“守信誉讲诚信经营”百家地标美食店活动2024-05-12
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 产业视角下谈数据治理,有哪些内容值得关注?

    探讨数据治理问题,既需要从理论视角探讨权利归属、保护方式,也需要从产业和实务视角对技术发展现状和趋势、产业应用、制度基础进行分析。 ▷ 7月25日,网络法工作坊持续进行

  2. 2 全双工蓝牙对讲机竟拥有上百亿市场?

    什么是全双工对讲机?要了解这个问题,我们必须先了解什么是全双工、半双工以及单工通信。下面爱骑仕就为大家简单介绍一下什么是全双工、半双工及单工通信。 全双工(Full D

  3. 3 图解上半年这两份重磅文件!看“互联网+医疗健康”如何加快落地

    健康是人民幸福和社会发展的基础,是人民对美好生活的共同追求。党中央、国务院高度重视“互联网+医疗健康”工作,强调要让百姓少跑腿、数据多跑路,不断提升公共服务均等化

  4. 4 新AI技术破解“人脑密码”的艰辛历程

    来源:人工智能大健康 摘要:就智能感知而言,如何获取人类脑部思维同样是业内长期探索的问题。 就智能感知而言,如何获取人类脑部思维同样是业内长期探索的问题。可以预见的

  5. 5 SmartThings Hub被爆多个安全漏洞 三星回应:已修复

    据外媒报道,安全情报公司思科Talos研究人员近日发现,三星的SmartThings Hub智能家居设备存在20多个安全漏洞,而黑客将能里用这些漏洞来控制连接到三星SmartThings Hub的智能家居设备。

  6. 6 高通与恩智浦的午时

     提示 : 点击上方 " 关注我 " ↑ 快来吧,亲 (如想加入无人驾驶微信圈,有国内整车企业和科技公司无人驾驶研发负责人,请加车评君的微信号,具体微信公号里有,麻烦注明“姓

  7. 7 甩开混改后的中国联通,中国电信位次即将跃升

    截至7月22日,三大基础电信运营商今年上半年的经营业绩都已经公布完毕。根据网络公开的数据经过汇总统计显示,无论是移动用户份额净增还是4G用户份额净增,中国移动和中国联通

  8. 8 独家:老板跑路公章被夺!这家明星机器人深陷倒闭风波

    看点: 第一家获得“中国机器人认证”的棠宝机器人深陷倒闭风波,创始人王明高负债出逃。 近日,智东西从棠宝离职员工、友商、以及其他产业人士处获悉,服务机器人企业上海棠

  9. 9 T研究:平均20-60万,BPM入列高投入云应用阵营

    在上篇《T研究:国内云BPM市场规模尚小,预计2018年仅为3.29亿元》的解读中,T媒体发现,虽然国内云BPM整体市场规模较小,但其企业用户市场的流失率仅为3.3%,所以总的来说,该市场

  10. 10 颠覆传统设备商之心不死,xRAN发布里程碑式规范

    过去,运营商的基站设备主要由全球几家设备商巨头供货,RRU和BBU都是来自同一家设备商。但是,由10家运营商和23家合作伙伴组成的xRAN论坛,正在试图颠覆这一游戏规则。 xRAN论坛自

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!