谷歌浏览器最新版宣布取消“安全”标识

编者注:全站HTTPS时代的已经到来,在电子商务、互联网金融、银行及政府机构、保险证券、医疗机构、系统与软件开发商等领域,深受业界的持续关注和广泛认可。
9 月 5 日,谷歌Chrome浏览器最歌新版(69)已经正式面向Mac,Windows和Linux推出。
7 月 24 日,Chrome68 在安全方面再创里程碑,即所有没有采用HTTPS协议的网站都会在地址栏上明确标记为“Not Secure”(不安全)。
而今天,Chrome69 的发布,宣布移除“Secure”标识,不会再特地将HTTPS网站标记为“安全”,而是改在采用HTTP标准协议的网站旁标注“不安全”。这么做的目的是让用户了解不安全的网站,从而进一步推进全网加密。
谷歌浏览器最新版宣布取消“安全”标识
Chrome 浏览器已经堪比小型杀毒软件
早在今年年初,谷歌爸爸就在其博文中表明:
自从我们在Chrome中引入安全标识,网络上的HTTPS使用情况变得十分显著。既然那么顺,我们决定顺水推舟移除这个标识。因为用户的体验应当建立于网络默认情况下是安全的,而在出现问题时才会被警告。鉴于我们马上要着手标记所有HTTP网页为“不安全”,我们将逐步移除Chrome的积极安全标识,以便默认未被标记的网站才是安全的。这个计划预计从今年 9 月的Chrome69 开始执行。
尽管Chrome的“安全”标识UI总被人津津乐道,但也存在着很多弊端。毕竟这年头霸屏使用的HTTPS的网站里,有很多是钓鱼网站。明明是钓鱼网站,却偏偏因为用了HTTPS而被标记成了安全,显然是不合理的。
此前,由于 HTTP 使用率过高,为所有 HTTP 网页加红色警告标识很难实现。然而随着Chrome70 即将在 10 月份发布,当用户输入数据时,HTTP 站点将显示一个红色的“不安全”警告。
谷歌浏览器最新版宣布取消“安全”标识
Chrome 70 针对含用户输入的HTTP 网页的处理
为了营造安全的上网环境,Google一直在努力。毫不浮夸地讲,对于 HTTPS的全面普及,Google 绝对是头号功臣。在很长一段时间里,谷歌和Mozilla等公司,一直在推动HTTPS普及,以解决HTTP中的缺陷和安全问题。
下图是Chrome浏览器加载HTTPS网站的增长趋势,最上面这条线是美国,从 2015 年的不到50%,目前已经超过80%,最下面这条是日本,2015- 2016 年比较平稳的维持在25%左右,目前已经超过60%。从网络公开数据估算,国内HTTPS的加载占比在40% 左右,可以预见到未来一两年,会有越来越多的国内网站将切换到HTTPS。

谷歌浏览器最新版宣布取消“安全”标识

总体上看,这样的新规定做到了默认安全,而强化不安全的效果,让用户在思维上有一个大转变。这么做的原因是,谷歌认为“用户应该默认 Web 是安全的,Chrome 应该只会在网页有问题时才发出警告”,同时这也是谷歌“HTTPS 100%”计划的一部分,最终目的是让加载到 Chrome 中页面都通过 HTTPS 协议。

 
来源:网络

七月起Chrome浏览器将对HTTP网站标注不安全,站长应对方法有哪些

编者注:近两年,搜索引擎巨头谷歌非常重视Web站点的安全性,并一直在大力推广网站采用HTTPS协议。谷歌宣布今年7月份发布的浏览器Chrome 68中将所有HTTP网站标记为不安全。也就是说,如果你的网站没有采用HTTPS协议,当使用谷歌新版浏览器的用户访问网站时就会出现不安全提示,这无疑对广大HTTP网站来说是一个值得关注的问题。

根据权威监测机构StatCounter今年5月发布的全球浏览器市场份额数据显示,谷歌Chrome浏览器目前在全球拥有58.09%的市场占有率,稳居第一。所以谷歌宣布新版浏览器中标记所有HTTP网站为不安全,无疑对采用HTTP协议的网站来说影响很大。

目前国内大部分网站尤其是中小型网站仍然采用的是HTTP协议的网站。要知道,HTTP协议本身是不具备加密的功能的,而且通信时不验证通信方的身份,有可能遭遇伪装。简单来讲,就是HTTP网站无法保证客户的隐私信息的安全,同时有网站被篡改,流量被劫持等风险。因此,作为搜索引擎巨头的谷歌一直认为HTTP协议不安全,需要更安全的HTTPS协议来代替。
所谓的HTTPS协议,简单讲就是HTTP的安全版,只是在里面加入了SSL层,用于安全的HTTP数据传输,保证了网站用户的信息安全。

网站从HTTP协议升级为HTTPS协议,只需要到证书颁发机构CA申请SSL证书安全即可。SSL证书是一种数字证书,配置在网站服务器上。当成功安装上SSL安全证书后,浏览器的地址栏里出现的网站地址就会是“https”的前缀。
安装SSL证书需要找CA申请,目前国内很多网站都是向国外的CA申请证书。证书类别有很多,申请难易程度不一样,价格也有贵有便宜,这就需要HTTP网站站长们需要根据自己网站的具体情况去申请合适的SSL数字证书。目前主机侦探SSL证书商城(http://ssl.idcspy.net)与国外五大证书颁发机构合作,面向国内用户提供一站式证书申请安装服务,证书下发速度快,一对一安装指导,实现传统HTTP协议网站的快速升级,提升网站的安全性。

目前交易类网站基本都安装了SSL证书,而一些中小型网站还处于观望状态。值得注意的是,除了标识HTTP网站不安全外,谷歌还计划在Google搜索结果里降低HTTP网站的权重和排名,这对想要在搜索引擎中有排名的网站而言影响也非常大。
网站采用HTTPS协议现在是大势所趋。既然主流浏览器都在建议HTTP协议网站安装SSL证书,那些还在采用HTTP协议的网站站长们就需要做好应对准备了。
 
来源:网络