2014年底,Google Chromium安全团队提议将所有的HTTP协议网站标注为不安全。现在,Chrome浏览器准备公开执行这一标准了。
HTTP是目前互联网上使用最广泛的传输协议,但是它没有安全加密功能,很容易遭遇劫持,导致用户流量、隐私被窃。HTTPS则会全程加密传输,并有第三方安全机构认证的数字证书。
目前,用户访问HTTPS网站的时候,多数浏览器都会打上绿色标识,但对于普通的HTTP网站则没有任何特殊提醒。
今天在Usenix Engima 2016安全大会上,Google展示了未使用HTTPS加密的《纽约时报》官网在Chrome浏览器里的样子,地址栏里的网址前面出现了一个红叉。
事实上,最新版Chrome已经内置了这个功能,但默认没有开启。感兴趣的可以在地址栏输入“chrome://flags/”,找到“将不安全的来源标为不安全”并选中即可。
目前还不清楚Chrome浏览器何时会公开这么做,但分析人士认为,不会远了。