译自简体版。
简体:http://techcrunch.cn/2016/09/09/chrome-is-helping-kill-http/
英文:https://techcrunch.com/2016/09/08/chrome-is-helping-kill-http/
Chrome 浏览器的安全团队今天宣布,
对于那些用不安全的 HTTP 来传输密码或信用卡数据的网站,
Chrome 浏览器将从 2017 年 1 月起,把它们标记为不安全网站。
警告会显示在 Chrome 浏览器的地址栏中,
以便让用户知道,自己的个人信息可能会被ᅤ悃畍C
最后,这一功能将加入 Chrome 浏览器的匿名访问模式中,
并推广应用到所有使用 HTTP 来传输的网页上。
这些变动似乎旨在推动网站所有者们转向更安全的 HTTPS。
HTTPS 可以加密传输数据,防止网络中的恶意用户篡改数据。
Chrome 浏览器安全团队的艾米莉·舍希特尔 (Emily Schechter)
在宣布这些变动的博文上写道:
“马上转向 HTTPS 吧,现在部署 HTTPS 要比以往容易和便宜得多。”
Chrome 浏览器的母公司谷歌并不是唯一一家推动消灭 HTTP 的公司。
苹果也在今年早些时候要求,应用开发者们必须在 2016 年底之前,
将 iOS 应用的传输协议更改为 HTTPS。
Facebook 的即时文章 (Instant Articles) 也是通过 HTTPS 传输,
以提高用户的安全性。
这些世界顶级大公司的推动,肯定会提高 HTTPS 的覆蓋度。
舍希特尔表示,大量网站已经开始转向 HTTPS。
“现在有大部分网络流量是通过 HTTPS 传输,
HTTPS 的使用度也在持续上升。最近的里程碑事件是,
桌面版 Chrome 浏览器显示的网页中已经有一半使用了 HTTPS。”
从明年 1 月开始,Chrome 浏览器用户将开始在浏览器的地址栏中看到以下图像:
http://files.techcrunch.cn/2016/09/screen-shot-2016-09-08-at-9-46-28-am.png
最终这一警告消息会变成这样:
http://files.techcrunch.cn/2016/09/screen-shot-2016-09-08-at-9-47-42-am.png
====================
我讨厌这样的作法,并不是所有资料都必需加密的;
网站的主人应该自行决定哪些需要。
这样警告只会吓到使用者。
但使用者更不可能自行判断网站安不安全,
所以 google 这样也有他的道理。
反正也只是警告而已, IE 和网络银行的关系也警告那么久了。
就……,等著看好戏吧。