1. 程式人生 > >官宣 | Chrome 70正式向所有HTTP網站發出紅色“不安全”警告!

官宣 | Chrome 70正式向所有HTTP網站發出紅色“不安全”警告!

發出 ogl 安全意識 我們 時間 突出 ffffff 加密 加載

10月17日,坐擁10億用戶的Chrome瀏覽器正式上線70版本。作為第一個采用TLS1.3正式版的Chrome版本,在安全新功能方面,Chrome 70進一步升級了HTTP頁面“不安全”顯示標識,即當用戶輸入數據時,HTTP 站點將顯示一個紅色的“Not Secure”(不安全)警告。此次更新是谷歌“HTTPS 100%”計劃的一部分,其目標是所有網站都通過HTTPS加載到Chrome上,從而強調HTTP網站不應被信任。
技術分享圖片

Chrome 70 針對含用戶輸入的HTTP 網頁的處理

技術分享圖片

紅色不安全警告示意圖(測試時間:10月18日13:45分)

谷歌重推HTTPS加密,取得驚人進展

谷歌多年來一直致力於推進 HTTPS 的加密普及,為了營造安全的上網環境,通過改變 Chrome 用戶界面顯示取得顯著成效。數據顯示,安卓上的Chrome加密流量從42%增長到76%;Chrome OS上Chrome加密流量從67%增長到85%;Top 100的網站中默認使用HTTPS的站點從37個增長到83個。

Google 對於網站應為HTTPS 一直以來不斷推廣,相關的執行時程表及政策如下:
技術分享圖片

經過十年的發展,Chrome已經是市場份額最高的桌面和移動瀏覽器了,主導地位不可撼動。在Chrome瀏覽器的引領下,其他瀏覽器也在逐步實施棄用HTTP的計劃,Firefox宣布將所有HTTP頁面標記“不安全”,Safari也對HTTP頁面添加“不安全”警告,HTTP頁面被警告的範圍將越來越大。根據NetMarketShare 公布的2018年5月最新瀏覽器數據,Chrome、Firefox及Safari等宣布將HTTP頁面標記“不安全”的瀏覽器,幾乎占了整體市場份額的80%,移動端方面甚至超過90%。

為什麽主流瀏覽器紛紛拋棄HTTP協議?

1、隨著大數據的崛起,用戶隱私數據價值炙手可熱。
技術分享圖片

2、用戶安全意識逐漸提高,95%的用戶會因為[不安全]提示而放棄訪問,從而造成用戶流失。
技術分享圖片

3、隱私數據泄露問題日益突出。
技術分享圖片

4、HTTPS為信息安全必選。
技術分享圖片

亞洲誠信提醒您盡快把網站升級到HTTPS

網站采用HTTPS協議已是大勢所趨。既然主流瀏覽器都在建議HTTP協議網站安裝SSL證書,為避免您的網站被貼上紅色“不安全”的警告標簽,造成用戶流失對網站失去信任,那些還在采用HTTP協議的網站站長們需要做好應對準備了!

您是否有以下顧慮:

不知道SSL證書是什麽?去哪裏申請?證書的費用,證書到期續簽,私鑰的安全管理等問題。

擔心上了HTTPS性能會變差,服務器扛不住壓力,客戶端要做SSL握手,影響性能和用戶體驗。

別擔心!亞洲誠信可以有效解決用戶對證書、性能、體驗和安裝難度等顧慮。

十幾年來,亞洲誠信已持續為兩萬多家企業成功部署到HTTPS。專業為各行業提供國際知名品牌數字證書及SSL/TLS協議級監測,HTTPS網站安全評級及監控告警等系列網絡信息安全管理解決方案。

為了更好地保證網站的持續性穩定,我們有7*24小時全天候一對一技術支持服務,及時響應並快速解決SSL證書部署問題,早日幫助網站順利從 HTTP升級到 HTTPS,消除瀏覽器紅色“不安全”警告帶來的負面影響。

官宣 | Chrome 70正式向所有HTTP網站發出紅色“不安全”警告!