當前位置:
首頁 > 科技 > Chrome存大問題 檢查網站「安全」實際不一定安全

Chrome存大問題 檢查網站「安全」實際不一定安全

互聯網作者:小言來源:威鋒網

Chrome存大問題 檢查網站「安全」實際不一定安全

上個月底曾有報道稱,微軟的 Edge 瀏覽器在 Pwn2Own 2017 世界黑客大賽期間連續被黑五次,然而谷歌的 Chrome 在規定時間內無法入侵,成為最牢不可破的網路瀏覽器產品。不過,這就表示 Chrome 真的堅不可摧了嗎?並非如此。因為儘管 Chrome 地址欄一側能夠提供網站安全檢測,但其實並不意味著訪問的網站絕對完全,畢竟網站的 SSL 證書都是由 CA 頒發。

近日,安全公司 WordFence 發布的一份報告稱,證書頒發機構 CA 頒發給某些網站安全證書,實際上是一些網站本身由釣魚網站偽裝而來。報告表示,加密、免費、開放和自動化 CA 目前已經被用於創建無數個 SSL 證書,專門服務給釣魚網站,包括最熱門支付網站 PayPal。

現在所面臨的事實是,正是由於這些 SSL 證書是有效的,使得谷歌 Chrome 和其他瀏覽器在對網站安全檢查時,直接報告用戶這些網站為安全網站。如今為了確保瀏覽器更加安全,Chrome 和 firefox 已經默認將 http 標記為不安全的網站連接,而幾乎所有 https 則認為是「安全」的網站。不過,https 並不總是等同於安全。

WordFence 表示,在 Chrome 瀏覽器中,當地址欄一側顯示安全時,基本上表示瀏覽器與所訪問網站之間的連接是加密的。「但這隻代表為網站安裝的證書人真正擁有此域名而已,並不意味著該域名受信任或安全,不是沒有惡意或釣魚的成分。」

WordFence 接著提到了一個最重要的關鍵點,那就是當 CA 發現一些網站有問題撤銷安全證書之後,Chrome 仍將此網站標記為「安全」,沒有進行證書新狀態的檢測,也就是說 Chrome 一旦檢測過一次之後就默認未來的檢測結果了,而不是重新檢測,這是 Chrome 本身最大的問題。

總之,WordFence 最後表示,無論使用什麼瀏覽器,只要訪問網站,就不能代表絕對的完全。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 威鋒網2016 的精彩文章:

蘋果過去幾年正在大量招聘名校MBA畢業生
App Store里GIF應用超級有趣 比如說這一個

TAG:威鋒網2016 |

您可能感興趣

Chrome瀏覽器HTTP網站顯示「不安全」,是怎麼回事?
DigiCert:網站安全性的推動者
Chrome瀏覽器安全新功能:網站隔離
蘋果測試 Safari 對 HTTP 網站顯示不安全警告
Chrome 68瀏覽器體驗:不安全網站提醒、Material Design UI初體驗
Google禁止從第三方網站安裝Chrome擴展程序
Safari安全性提高:網站更難以追蹤你的Mac設備
Let』s Encrypt證書支持CT,讓你的網站更安全
Python用法速查網站
HTTP 網站在 Chrome 瀏覽器的死期將近:統統被標記為不安全
全球最大模擬器網站EmuParadise關閉所有下載
Chromium版Microsoft Edge現在可以將網站固定到任務欄
每日安全資訊:Google Chrome將不再允許網站劫持後退按鈕
Apache+Tomcat實現單機多網站部署
關於全新Shopee.cn網站正式上線的通知
NodeQuery實時監控伺服器和網站穩定性及在線狀態信息工具
WordPress殭屍網路攻擊WordPress網站
亞馬遜網Prime Day出師不利 網站故障全面崩潰
【每日安全資訊】Chrome Canary更新:讓網站更難以追蹤用戶行為
Linux系統下,web網站訪問失敗的問題排查