Google začne výrazně upozorňovat na nezabezpečené stránky Hlavní stránka Zprávičky Sdílejte: David Trlica Publikováno: 18.2.2018 5 komentářů 5 Od července začne Google Chrome označovat HTTP na webu jako nezabezpečené stránky. Společnost to oznámila na svém oficiálním blogu, který se zaměřuje na bezpečnost. Přesněji se novinka objeví v prohlížeči Chrome 68. Google bude upozorňovat na nezabezpečené stránky Momentálně Chrome zobrazuje ve vyhledávací liště zelenou ikonku pro zabezpečené servery s HTTPS. Brzy se ale začne zobrazovat i upozornění pro ty stránky, které nejsou zabezpečené. Google se tímto krokem pokusí o to, aby byl internet více zabezpečený. Když se objevilo HTTPS, tak bylo poměrně mnoho webových stránek, které rovnou nepřešly na nový protokol. A to hlavně kvůli tomu důvodu, že přechod nebyl zrovna levný a nebyl žádný tlak od jiných společností. To ale Google postupně začal měnit, a s tím se o objevuje více a více webů s HTTPS. Momentálně Google prozradil, že 68 procent provozu v Chrome už je chráněno prostřednictvím protokolu HTTPS. Výše můžete vidět, jak se budou v Chrome 68 označovat nezabezpečené stránky. Nepůjde o nic výrazného s červenou barvou, ale v podstatě o nápis, který bude říkat, že nejsou stránky nezabezpečené. Google Chrome Google LLC Instalovat (Free) Google Play Zdroj: theverge.com O autorovi David Trlica Už od dětství ho bavily telefony, na půdě byste určitě našli mnoho a mnoho časopisů o telefonech. První setkání se smartphony proběhlo právě u Androidu.… Více o autorovi Sdílejte: 5 komentářů Vložit komentář Komentáře v6ak: Na SA to zbytečné není. Na chvilku ignorujme to, že i tady se přihlašujeme a že nejspíš na stejné doméně se přihlašují i admini (pro které HTTPS na celé doméně zmenší šanci, že se nechají napálit). I kdyby šlo o čistě informační web, má to smysl. Představme si, jak by to mohlo vypadat na HTTP: * Nahoře bude úplně jiná reklama, než jakou tu mají provozovatelé. Ti z ní neuvidí ani korunu a může jít o něco pochybného, jako reklama na různé spořiče energie nebo zázračné prostředky na šetření motoru. Ano, to se občas někde objeví tak jako tak, ale majitelé webu mají u svého webu aspoň zájem, aby se to u nich neukazovalo. U kukaččího vejce bude kukačkám důvěryhodnost asi celkem ukradená. * Mezi zprávami se objeví informace, že se SvetAndroida přesouvá na jinou doménu. * Po otevření webu začne notebook topit, protože někdo přidal těžařský skript z CoinHive. * Kliknu na link do obchodu, dostanu se ale na nějakou napodobeninu původního obchodu, která bude napříjlad sbírat informace o kartách. Kdo by to kontroloval, na SvětAndroida přece snad nebudou dávat link na podvodníky, ne? * Otevřu článek, přečtu si o nové aplikaci, na konci bude link třeba na apkmirror (jako tu už nejednou byl) - ale tentokrát povede jinam... * Podobně u návodu na rootnutí telefonu nebo na aktualizačni software. Akorát tentokrát je v ohrožení typicky i počítač. * Web se pokusí nainstaloval malware skrze nějakou zranitelnost nebo skrze sociální inženýrství jako fake flash update. Mimochodem, nic z toho nesouvisí se šifrováním, ale s možností měnit obsah. Tady je asi významnější přínos HTTPS. Možná si řeknete, tomu by uživatel mohl zabránit opatrností. Někdy asi ano, někdy moc ne. A navíc, rady jako "pozor na nedůvěryhodné weby" by se musely rozšířit i na všechny weby na plain HTTP. Což je ale přesně ta situace, kdy bude Chrome varovat. Žé útok není tak snadné provést? * Některé útoky mohou fungovat i celkem automatizovaně, tzn. útočník nemusel řešit konkrétní stránku a web SvětAndroida ani nemusel znát. * I když si nemyslíte, že byste byli připojeni k nějakému pochybnému routeru, stačí mít zapnutou Wi-Fi a mít možnost se k nějaké veřejné síti připojit. Nástroje jako Wi-Fi Pineapple vyřeší zbytek. * Bezpečnost routerů je často pochybná, takže ani domácí síť není zárukou bezpečí. * I pokud jsem zrovna teď na bezpečném routeru, ověřil jsem si to a věřím ISP, lze útočit skrze cache poisoning. 20.2.2018 11:18 SeppWinkler: Presadzovanie HTTPS je často kontraproduktívne, resp. zbytočné. Aký to má význam na stránkach s informatívnym obsahom? Čo by sa stalo, keby napr. SA bol len na HTTP? 19.2.2018 10:42 skrisa: V6ak: .. diky za vysvetleni.. jsem sice coder, ale je lepsi to vyslechnout po letech znova a ujistit se, ze co delam, delam dobre :) .. neni zde rec jen o sifrovanem spojeni.. chrome upozornuje i na nebezpecne stranky napr. s malware apod.. ale prave do teto kategorie haze i weby s nechranenym autorskym obsahem.. snad to pisu jasne.. Zkratka by mne, kdyz uz, zajimala specifikace 'skatulkovani' .. thx 18.2.2018 19:37 v6ak: "který bude říkat, že nejsou stránky nezabezpečené." - Nevloudila se sem jedna negace navíc? @skrisa: Toto je něco jiného. Týká se to HTTPS, které má zajistit, že při přenosu mezi serverem a vaším zařízením stránku nikdo nepozměnil a nemohl přečíst posílaná data. Třeba tady na SvetAndroida by bez toho mohl někdo na síti pozměnit obsah článku (a třeba u linku na stažení aplikace tam hodit něco jiného) nebo přečíst heslo, kterým se přihlašujete. Dnes se u HTTPS typicky ukazuje zelený zámeček vlevo vedle adresy (výjimku dělá hlavně Internet Explorer) a u HTTP se nezobrazuje často žádné varování. Nemá to nic společného se samotným obsahem stránky. Malware, phishing a jiné hrozby se tam mohou tak jako tak objevit. S HTTPS je tam ale může umístit jen správce webu/serveru, zatímco předtím to mohl udělat kdejaký jouda, který měl přístup k lokální síti. (A že možností je - ARP spoofing, WiFi Pineapple, ...) 18.2.2018 18:21 skrisa: Tak snad ukazi i detailni specifikaci nebezpecnych webu. Nekdy je totiz nebezpecny web oznacen jen proto, ze nechrani autorsky obsah a s bezpecim usera to nema co delat. 18.2.2018 13:30 Google Google Chrome https Mohlo by vás zajímat Android Auto dostává první letošní aktualizaci. Co je nového? Adam Kurfürst 10.1. Google Quick Share přináší pro všechny skvělou funkci, kterou už Samsung umí dávno Libor Foltýnek 8.1. Fotky Google mají novou utajenou funkci. Už jste ji objevili? Jana Skálová 24.12.2024