谷歌将替换Chrome 117版本中的挂锁图标

小锐说安全2023-05-17 09:50:57

5月2日,谷歌在其 Chromium 博客中宣布,从 Chrome 117 版本开始,安全 HTTPS 连接将不再在 URL 旁边显示挂锁图标。在默认的Material You主题样式中,该锁头图标将被替代为如下O- -O构成的tune图标。

谷歌更改图标的原因

谷歌更改图标的主要原因是,在目前大规模使用HTTPS的时代,用HTTPS并不一定就代表这个网站是绝对安全的。过去几十年里,安全 HTTPS 连接激增,无论是日常应用还是支付相关的权限,HTTPS都已经成为常态,以至于它实际上已经成为默认连接。

然而在 2021 年的一项研究中,谷歌发现只有 11% 的研究参与者真正理解挂锁图标的含义——即这个挂锁图标只代表用户与网站之间的连接是安全的。其余89%的受访者则误解了挂锁的含义,认为使用 HTTPS 的网站是安全的,但实际上并非如此。大多数钓鱼网站甚至黑客也使用 HTTPS 连接,因为不验证企业身份的 DV SSL 证书也会激活 HTTPS 和挂锁图标。 因此,并不能证明使用HTTPS的网站就绝对安全。安全≠可靠。

另一个主要原因是为了将 HTTPS 推广为所有网站的默认协议。早期使用HTTPS的网站是少数,所以有小锁作为特殊标记;而在未来HTTPS是主流,因此不再特殊标记。此外,谷歌改变挂锁图标也是为了推广使用OV和EV证书,从而使验证了所有者身份的网站区别于其他网站。

 

新的图标有何意义

谷歌表示,新的图标更显“中立”,可以避免之前挂锁图标给用户造成的误解,不会让用户联想到网站是安全和值得信赖的,并且用户可以更加直观地了解到这个图标是可以点击的。展开后可以了解到网站的权限设置、cookies 细节等,本质上新的 tune 图标相比之前的挂锁图标在功能上没有任何改变。

 

 

根据 Chromium 博客,新图标将于 2023 年 9 月与 Chrome 117 中重新设计的界面一起推出。谷歌表示,当网站未使用 HTTPS 时,Chrome 仍将继续提醒用户。 当网站使用了HTTPS后, Android版 Chrome将获得一个新的“Tune”图标, Apple iOS 版Chrome则将直接消除挂锁图标。

 

综上,谷歌将通过在网站上放置“不安全”警告来继续识别不安全的网站,但是考虑到几乎任何人都可以获得DV SSL证书,此时仅仅显示网站使用HTTPS并不能代表该网站就是安全的。

为了增强站点的安全性和可靠性,企业需要选择带有身份验证的OV或EV证书。加之网络钓鱼网站、电子邮件欺诈、黑客攻击等问题日益突出,公司必须使用可以企业验证的数字证书来验证身份的安全性。如您有其他疑问或需求,请联系我们获得的支持。

谷歌网站安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
据BleepingComputer消息,近期发生了一轮针对通过WordPress搭建的网站的勒索攻击,截止到目前已经有300多个网站遭受了攻击。
针对通过WordPress搭建的网站的勒索攻击
5月2日,在其 Chromium 博客中宣布,从 Chrome 117 版本开始,安全 HTTPS 连接将不再在 URL 旁边显示挂锁图标。其余89%的受访者则误解了挂锁的含义,认为使用 HTTPS 的网站安全的,但实际上并非如此。因此,并不能证明使用HTTPS的网站就绝对安全。另一个主要原因是为了将 HTTPS 推广为所有网站的默认协议。表示,当网站未使用 HTTPS 时,Chrome 仍将继续提醒用户。
网站显示不安全警告怎么办?当用户访问你的网站,而您的网站没有部署SSL证书实现HTTPS加密时,网站就会显示不安全警告,这种警告,不仅有可能阻止用户继续浏览网站,影响网站声誉,还有可能影响网站等搜索引擎中的排名。由此,解决不安全警告对网站来说至关重要。接下来,锐成信息将介绍消除 "网站安全 "警告的超全指南,助力网站快速消除不安全警告。网站显示不安全警告怎么办?消除网站安全警告超全指南主
此次袭击活动持续了69分钟,好在客户部署了Cloud Armor的推荐规则,允许操作正常运行。DDoS 攻击的僵尸网络,其曾创下峰值为 1720 万 RPS 和 2180 万 RPS的攻击记录。Mēris 以使用不安全的代理发送不良流量而闻名,并试图隐藏攻击的来源。该攻击的另一个特点是使用 Tor 出口节点来传递流量。
2018年7月起,Chrome浏览器的地址栏把一切HTTP标明为不安全网站,这一标准已在主流浏览器中实行。为了避免以上情况的发生,企业应及时为网站部署SSL证书。且根据我国等保2.0的规定,信息传输要进行加密,如果单位网站要求达到等保2.0的网站,安装SSL证书就是必须的了。一些网站达不到等级保护要求而出现安全事故也要被处罚。
随着互联网的发展,以及《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的出台,越来越多的企业意识到保护用户信息的重要性,尤其是对于涉及商业交易和个人数据的网站。为了保护网站安全和用户隐私,给网站部署SSL证书成为必不可少的措施。而显示企业信息的SSL证书成为企业网站的优选,在满足等保合规和相关行业规范的同时提升网站安全性并增强用户信任。 显示企业信息的SSL证书主要有两种,分
《福布斯》杂志日前发布了一篇关于美国最安全的网络公司的报告,表明网络安全对于企业来说日益重要。第二部分:第三方风险管理的问题《福布斯》杂志将美国联合航空公司和富达公司列入前20名。有趣的是,这份报告认同这一观点,即美国联合航空公司在业内遥遥领先。遗憾的是,TPRM评分的替代方案是TPRM问卷调查行业,它的帮助微乎其微。不幸的是,无论是评分还是问卷调查都无法解决这个问题。
在促使企事业单位使用HTTPS协议方面起到了催化剂的作用。SSL证书在网络安全中扮演着至关重要的角色。SSL证书作用于HTTPS加密协议,HTTPS加密协议在HTTP的基础上加入了SSL/TLS协议,是全球通用的成熟技术标准。目前HTTPS是现行网络架构下最为安全的数据传输加密与可信认证解决方案。
FinalSite官方曾声称,其为115个国家的8000多所学校提供解决方案。
小锐说安全
暂无描述