10月17日,拥有10亿用户的谷歌浏览器正式上线70版本。作为第一个采用TLS1.3正式版的谷歌版本,在安全新功能上,谷歌70率先升级了http页面“不安全”显示标识,当用户输入数据时,http站点将显示一个红色的“NotSecure”(不安全)警告。本次更新是谷歌“https100%”策略的一部分,其目标是所有网站都通过https加载到谷歌上,从而强调http网站不应被信任。
红色不安全警告示意图(测试时间:2018.10.1813:45)谷歌重推https加密,取得惊人进展多年来一直致力于促进https的加密普及,为了营建安全的上网环境,通过改变谷歌用户界面显示取得明显的成效。从数据看到,安卓上的谷歌加密流量从42%增进到76%;谷歌OS上谷歌加密流量从67%增进到85%;Top100的网站中默认使用https的站点从37个增长到83个。
经过数十年的发展,谷歌已是市场份额最高的桌面和移动浏览器了,主导地位不可动摇。以谷歌浏览器的引领下,众多浏览器也在逐渐实施放弃http的计划,火狐浏览器宣布将所有http页面标记“不安全”,苹果系统浏览器Safari也对http页面增添“不安全”警告,http页面被警告的范围将越来越广。
2、网民安全意识渐渐提高,95%的网民会因为[不安全]提示而放弃访问,从而造成用户流失。
3、隐私数据保护问题日益突出。
4、https为信息安全必选。
领取专属 10元无门槛券
私享最新 技术干货