Google Chrome предупреждает о безопасности
Браузер Google Chrome начнет предупреждать о небезопасных веб-сайтах. И вот почему. Браузер добавил предупреждение на сайты, которые не используют HTTPS - безопасную версию HTTP (протокол, по которому данные между вашим браузером и веб-сайтом шифруются).
Если кто из читателей Newsmir.info использует браузер Chrome от Google, то возможно, вы заметили некоторые странные предупреждения о безопасности при посещении различных веб-сайтов. Давайте разберемся, что нам нужно знать об изменениях, и что это значит для нас.
Что такое HTTPS? Это безопасная версия HTTP - протокол, по которому передаются данные между вашим браузером и веб-сайтом, к которому вы подключены. «Безопасная» означает, что все сообщения между вашим браузером и веб-сайтом зашифрованы. Большинство веб-браузеров, включая Internet Explorer, Firefox и Google Chrome, уже давно отображают значок замка в адресной строке, чтобы показать, что соединение HTTPS работает.
В интервью Дэвид Эмм, главный исследователь безопасности Лаборатории Касперского (Великобритания), сказал: «Реализация HTTPS на веб-сайте обеспечивает спокойствие Интернет-пользователей. Пока нет никаких признаков того, что веб-сайты без HTTPS находятся под угрозой. Это подрывает уверенность в безопасности веб-сайтов, в основном, при обработке онлайн-транзакций».
Сообщения, отправленные по HTTP-соединениям, записываются в «обычный текст». Данные, в таком случае, могут быть легко прочитаны хакерами. Это важно, если сообщение включает в себя личные данные, такие как адрес или данные кредитной карты. При использовании HTTPS-соединения все коммуникации шифруются.
Это означает, что даже если хакеру удалось проникнуть в соединение, он не сможет прочитать сообщение между вами и веб-сайтом. Г-н Эмм добавил: «Без HTTPS данные уязвимы для перехвата. Они путешествуют по веб-сайту, что, конечно же, представляет собой отличную возможность для киберпреступников собирать и манипулировать им».
Какие сайты по-прежнему используют HTTP?
По данным Би-би-си, около 20% лучших веб-сайтов в мире по-прежнему используют HTTP. Среди них несколько основных сайтов в Великобритании включая Sky Sports, Argos, Daily Mail, Boohoo и международные сайты, включая игровой сайт Roblox и китайскую почтовую фирму Tencent QQ.
Почему предупреждения от Google Chrome появятся только сейчас?
Сегодня Google обновил Chrome 68, который будет отмечать «не HTTPS-сайты» для пользователей с предупреждениями «Не безопасно». До сих пор в браузере были отмечены только сайты, не содержащие HTTPS, если они собирали личную информацию, такую?? как пароли или данные кредитной карты.
Что это значит для простого пользователя?
Нет необходимости избегать сайты HTTP. Опасаться стоит, когда они просят вас ввести любую личную информацию. Г-н Эмм говорит: «Тот факт, что веб-браузер указывает на то, что HTTPS не реализован, это сигнал о том, что пользователям следует проявлять осторожность при их использовании. Особенно, когда требуется вводить конфиденциальные данные. Тем не менее, вы должны выбирать уникальные, труднодоступные пароли для всех сайтов, на которых вам нужно делиться конфиденциальной информацией».