Chrome和Firefox即将开始在不安全的网站显示警告信息

news/2024/5/10 1:45:45/文章来源:https://blog.csdn.net/weixin_34174105/article/details/89144520

Google和Firefox的网络浏览器即将更新,之后用户在浏览不安全的网站时将会收到警告信息。2017年1月发布的Chrome 56和Firefox 51将成为提供警告信息的首个常规版本。

\\

Google多次发出公告,从Chrome 56版本开始,如果用户访问需要输入密码或信用卡信息的非HTTPS网站,会在URL栏显示这是不安全网站的警告。首个版本提供的警告信息比较小,可能用户不仔细看就不会注意到,但是后面的版本中将逐步加强警告。

\\

1.png

\\

图片来源:https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

\\

在文章中,他们指出目前网站显示的内容可能会给用户带来安全性错觉:

\\
\

Chrome目前中立地提示HTTP连接,但这并没有正确反映出HTTP连接缺乏安全性。当你通过HTTP加载网站时,网络上的其他人可以在页面加载出来之前查看或修改网站内容。

\
\\

这和目前Chrome在使用HTTPS的网站旁边显示“安全”提示的方式比较相似。

\\

2.png

\\

Mozilla安全工程师Tanvi Vyas称,仅仅通过HTTPS提交表单是不够的:

\\
\

我们收到了很多这个问题。尽管通过HTTPS而不是HTTP进行传输可以防止网络窃听者看到用户的密码,但它不能阻止活动的MITM攻击者从不安全的HTTP页面上提取密码。攻击者可以获取网站给用户提供的HTML内容,并将窃取用户的用户名和密码的javascript代码添加到HTML页面中。

\
\\

Google提供了一个页面,协助开发人员获得不安全的警告信息,包括下载最新版本的Chrome Canary来测试他们的网站。

\\

Chrome只允许通过HTTPS提供的含有密码和信用卡信息输入字段的网站可以不显示警告信息。如果表单字段在iframe中,那么整个框架和顶级页面都需要通过HTTPS保护。在之后的版本(待确定)中,Chrome会将即使没有密码和信用卡信息输入字段的非HTTPS的网站也都标记为“不安全”。希望开发人员和网站所有者能设法消除这个警告信息,并通过HTTPS提供所有网页。以后的警告将会更加显眼,会用红色的文字显示不安全信息。

\\

3.png

\\

图片来源:https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

\\

查看英文原文:Chrome and Firefox Start Warning of Insecure Sites

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_732658.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

深信服上网行为管理——仅用户访问某个特定网站,其他行为拒绝策略

最早接触深信服,应该是上网行为管理系统,但是我个人最早接触的此类产品是一个叫做网猫的上网行为管理软件。上网行为管理系统,具体是不是中国特色的产品,有待于确定,但是作为一种公开进行上网行为管理,并且…

SEO搜索引擎优化-外部链接炸弹

为什么80%的码农都做不了架构师?>>> SEO搜索引擎优化-外部链接炸弹 外部链接的重要性 1、外部链接是搜索排名的重要因素之一,一般认为是最重要的因素。 2、外部链接的锚点文字也是重要的因素。 最著名的也就是"Google炸弹"&am…

关于阿里云Centos服务器搭建Java网站不能访问的问题

首先阿里云提供的手册是没问题的 手工搭建 然后我在地址栏输入服务器地址之后总是提示无法访问! 输入命令 netstat -tunlp,80端口确实是在监听(这里不是8080,因为我在tomcat的配置文件里吧8080变成了80) 然后查查查&am…

网站常见问题1分钟定位(一) | 阿里云ARMS诊断Java应用卡顿问题实战

别慌,这只是一张贴图除了404,最让网友们心塞的可能就是这张贴图了。欢迎网友们在公众号后台留言,把你在互联网上看到的心塞的事情发给我们,不限于文字、图片和语音,没准我们会推一期“互联网心塞集锦”喔。据相关研究表…

网站常见问题1分钟定位(二)- 如何使用阿里云ARMS诊断Java服务端报错问题

这是阿里中间件 ARMS 团队推出的 “网站常见问题1分钟定位”系列文章的第二篇。一、我的网站为什么一错再错网页报错,尤其是5XX错误是互联网应用最常见的问题之一。5XX错误通常发生于服务端。服务端是业务逻辑最复杂,也是整条网络请求链路中最容易出错、…

网站常见问题1分钟定位(三)| 如何使用阿里云ARMS轻松重现用户浏览器问题

这是阿里中间件 ARMS 团队推出的 “网站常见问题1分钟定位”系列文章的第三篇。 第一篇传送门 第二篇传送门一、客户投诉不断,本地却无法重现?页面加载较慢是用户经常会反馈的问题,也是前端非常关注的问题之一。但定位、排查解决这类问题就通…

建站利器 | 阿里巴巴上线静态开源站点搭建工具 Docsite

近日,阿里巴巴在Github上线了静态开源站点搭建工具Docsite,这是一款集官网、文档、博客和社区为一体的静态开源站点的解决方案,具有简单易上手、上手不撒手的特质,同时支持react和静态渲染、PC端和移动端、支持中英文国际化、SEO、…

妙用ISA Server的“重定向”功能解决单位网站不能访问的难题

在A市某单位增加了一条电信出口后,发现通过域名不能访问自己单位的网站了,而原来是可以访问的。具体案例如下:该单位原来只有一条网通的出口,采用ISA Server作为防火墙与代理服务器提供共享,单位的网站在局域网中&…

用 Nginx 禁止国外 IP 访问我的网站...

你已选中了添加链接的内容点击上方“芋道源码”,选择“设为星标”管她前浪,还是后浪?能浪的浪,才是好浪!每天 8:55 更新文章,每天掉亿点点头发...源码精品专栏 原创 | Java 2020 超神之路,很肝~…

怎么查询网站域名的备案信息?

注意,请先到阿里云官网 领取幸运券,除了价格上有很多优惠外,还可以参与抽奖。详见:https://promotion.aliyun.com/ntms/act/ambassador/sharetouser.html?userCode2a7uv47d&utm_source2a7uv47d 备案查询演示: 1、…

网站常见问题1分钟定位 - Loading

不要慌,上面只是一张贴图。除了404,最让网友们心塞的可能就是这张贴图了。网站卡顿、页面加载慢是互联网应用常见的问题之一,这类问题的排查和解决并不容易,会花费运维人员大量的时间和精力。通常原因有以下三个: 应用…

phpmps改网站默认文本颜色方法

改这个分类系统网站默认颜色费了不少事 直接从dw中改 用页面属性第一次也许能改 但后来修改的时候怎么也修改不回来 今天费了好大的劲 找到默认颜色所在行 首先打开模板文件中的index.htm 用dw软件找到168行就是网站文本默认颜色了 从这改超链接鼠标移到上面还照样会变色 如果…

广告***盗杀毒厂商数字签名 视频网站流量惨遭劫持

金山毒霸安全实验室本周截获一广告***,该病毒运行后会在用户电脑释放被修改的flash插件。当用户访问优酷youku、toudu土豆、qiyi奇艺、56我 乐、QQ农场等视频网站时,病毒会强行插入视频广告。并且,据金山毒霸安全实验室分析,病毒释…

Angular JS + Express JS入门搭建网站

3月份开始,接到了新的任务,跟UI开发有关,用的是Angular JS,Express JS等技术。于是周末顺便学习下新技术。组里产品UI架构如下:其中前端,主要使用Angular JS框架,另外配合Bootstrap提供的很多控…

网站拓扑图(来自qq)

转载于:https://www.cnblogs.com/zhengah/p/4748439.html

烂泥:使用火狐解决网站图片不能复制下载的问题

本文首发于:烂泥行天下www.lanni654321.com由LureDresswww.luredress.com提供赞助 由于博客的需要,需要转载和下载一些网络上的图片,比如最近在阿里巴巴上看到的图片。想下载一些图片,但是阿里巴巴禁用鼠标的右键功能。网络上也有…

Asp.net网站如何播放Flv视频

再有网友问及此问题。Insus.NET重新写个简单的例子,此次把Flv Object 代码写入cs类别中。在应用时,只new它即可。 Flv objFlv new Flv();objFlv.Player();你在这里就可以看到它: View Code publicstringPlayer() { strin…

HTML5网站大观:分享8个精美的 HTML5 网站案例

本期的 HTML5 网站大观与大家分享 8 个精美的 HTML5 网站作品。HTML5 是现在Web开发领域的热点,越来越多的开发人员开始使用 HTML5 来开发交互性强、效果出众的Web应用和游戏。希望这些 HTML5 网站案例能帮助大家更好的学习 HTML5 网站制作。 Worry Free Labs Fore …

Google SEO信息年终总结

2011年马上就要结束了,这里总结一下Google关于SEO方面的资讯。谷歌每年对其搜索算法作出超过500次的修改,由于大多数修改只会影响 极少部分的搜索结果,所以很少有人察觉。这里也是从一些较为靠谱的新闻资讯来揣摩Google算法的修改方向&#x…

【观点】如何打造网站高性能的核心优势

【CSDN编译】导读:本文根据Jeff Atwood的博文《Performance is a Feature》整理编译而来。作者就如何创建高性能网站分享了一些经验。现整理出来与大家分享。以下是博客内容:很多数据表明,网页打开和下载的速度越慢,用户越不愿使用…