<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌將替換Chrome 117版本中的掛鎖圖標

    小銳說安全2023-05-17 09:50:57

    5月2日,谷歌在其 Chromium 博客中宣布,從 Chrome 117 版本開始,安全 HTTPS 連接將不再在 URL 旁邊顯示掛鎖圖標。在默認的Material You主題樣式中,該鎖頭圖標將被替代為如下O- -O構成的tune圖標。

    谷歌更改圖標的原因

    谷歌更改圖標的主要原因是,在目前大規模使用HTTPS的時代,用HTTPS并不一定就代表這個網站是絕對安全的。過去幾十年里,安全 HTTPS 連接激增,無論是日常應用還是支付相關的權限,HTTPS都已經成為常態,以至于它實際上已經成為默認連接。

    然而在 2021 年的一項研究中,谷歌發現只有 11% 的研究參與者真正理解掛鎖圖標的含義——即這個掛鎖圖標只代表用戶與網站之間的連接是安全的。其余89%的受訪者則誤解了掛鎖的含義,認為使用 HTTPS 的網站是安全的,但實際上并非如此。大多數釣魚網站甚至黑客也使用 HTTPS 連接,因為不驗證企業身份的 DV SSL 證書也會激活 HTTPS 和掛鎖圖標。 因此,并不能證明使用HTTPS的網站就絕對安全。安全≠可靠。

    另一個主要原因是為了將 HTTPS 推廣為所有網站的默認協議。早期使用HTTPS的網站是少數,所以有小鎖作為特殊標記;而在未來HTTPS是主流,因此不再特殊標記。此外,谷歌改變掛鎖圖標也是為了推廣使用OV和EV證書,從而使驗證了所有者身份的網站區別于其他網站。

     

    新的圖標有何意義

    谷歌表示,新的圖標更顯“中立”,可以避免之前掛鎖圖標給用戶造成的誤解,不會讓用戶聯想到網站是安全和值得信賴的,并且用戶可以更加直觀地了解到這個圖標是可以點擊的。展開后可以了解到網站的權限設置、cookies 細節等,本質上新的 tune 圖標相比之前的掛鎖圖標在功能上沒有任何改變。

     

     

    根據 Chromium 博客,新圖標將于 2023 年 9 月與 Chrome 117 中重新設計的界面一起推出。谷歌表示,當網站未使用 HTTPS 時,Chrome 仍將繼續提醒用戶。 當網站使用了HTTPS后, Android版 Chrome將獲得一個新的“Tune”圖標, Apple iOS 版Chrome則將直接消除掛鎖圖標。

     

    綜上,谷歌將通過在網站上放置“不安全”警告來繼續識別不安全的網站,但是考慮到幾乎任何人都可以獲得DV SSL證書,此時僅僅顯示網站使用HTTPS并不能代表該網站就是安全的。

    為了增強站點的安全性和可靠性,企業需要選擇帶有身份驗證的OV或EV證書。加之網絡釣魚網站、電子郵件欺詐、黑客攻擊等問題日益突出,公司必須使用可以企業驗證的數字證書來驗證身份的安全性。如您有其他疑問或需求,請聯系我們獲得的支持。

    谷歌網站安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據BleepingComputer消息,近期發生了一輪針對通過WordPress搭建的網站的勒索攻擊,截止到目前已經有300多個網站遭受了攻擊。
    針對通過WordPress搭建的網站的勒索攻擊
    5月2日,在其 Chromium 博客中宣布,從 Chrome 117 版本開始,安全 HTTPS 連接將不再在 URL 旁邊顯示掛鎖圖標。其余89%的受訪者則誤解了掛鎖的含義,認為使用 HTTPS 的網站安全的,但實際上并非如此。因此,并不能證明使用HTTPS的網站就絕對安全。另一個主要原因是為了將 HTTPS 推廣為所有網站的默認協議。表示,當網站未使用 HTTPS 時,Chrome 仍將繼續提醒用戶。
    網站顯示不安全警告怎么辦?當用戶訪問你的網站,而您的網站沒有部署SSL證書實現HTTPS加密時,網站就會顯示不安全警告,這種警告,不僅有可能阻止用戶繼續瀏覽網站,影響網站聲譽,還有可能影響網站等搜索引擎中的排名。由此,解決不安全警告對網站來說至關重要。接下來,銳成信息將介紹消除 "網站安全 "警告的超全指南,助力網站快速消除不安全警告。網站顯示不安全警告怎么辦?消除網站安全警告超全指南主
    此次襲擊活動持續了69分鐘,好在客戶部署了Cloud Armor的推薦規則,允許操作正常運行。DDoS 攻擊的僵尸網絡,其曾創下峰值為 1720 萬 RPS 和 2180 萬 RPS的攻擊記錄。Mēris 以使用不安全的代理發送不良流量而聞名,并試圖隱藏攻擊的來源。該攻擊的另一個特點是使用 Tor 出口節點來傳遞流量。
    2018年7月起,Chrome瀏覽器的地址欄把一切HTTP標明為不安全網站,這一標準已在主流瀏覽器中實行。為了避免以上情況的發生,企業應及時為網站部署SSL證書。且根據我國等保2.0的規定,信息傳輸要進行加密,如果單位網站要求達到等保2.0的網站,安裝SSL證書就是必須的了。一些網站達不到等級保護要求而出現安全事故也要被處罰。
    隨著互聯網的發展,以及《網絡安全法》、《數據安全法》、《個人信息保護法》等法律法規的出臺,越來越多的企業意識到保護用戶信息的重要性,尤其是對于涉及商業交易和個人數據的網站。為了保護網站安全和用戶隱私,給網站部署SSL證書成為必不可少的措施。而顯示企業信息的SSL證書成為企業網站的優選,在滿足等保合規和相關行業規范的同時提升網站安全性并增強用戶信任。 顯示企業信息的SSL證書主要有兩種,分
    《福布斯》雜志日前發布了一篇關于美國最安全的網絡公司的報告,表明網絡安全對于企業來說日益重要。第二部分:第三方風險管理的問題《福布斯》雜志將美國聯合航空公司和富達公司列入前20名。有趣的是,這份報告認同這一觀點,即美國聯合航空公司在業內遙遙領先。遺憾的是,TPRM評分的替代方案是TPRM問卷調查行業,它的幫助微乎其微。不幸的是,無論是評分還是問卷調查都無法解決這個問題。
    在促使企事業單位使用HTTPS協議方面起到了催化劑的作用。SSL證書在網絡安全中扮演著至關重要的角色。SSL證書作用于HTTPS加密協議,HTTPS加密協議在HTTP的基礎上加入了SSL/TLS協議,是全球通用的成熟技術標準。目前HTTPS是現行網絡架構下最為安全的數據傳輸加密與可信認證解決方案。
    FinalSite官方曾聲稱,其為115個國家的8000多所學校提供解決方案。
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类