Ξεκινώντας με το Chrome 68, η Google έβαλε όλους τους ιστότοπους που δεν υποστηρίζουν HTTPS Μια αρνητική κατηγορία που ονομάζεται "μη ασφαλής". Όπως λέει η Google, οι ιστότοποι με αυτήν την προειδοποιητική ετικέτα είναι ευάλωτοι σε hacking από άλλους. Χωρίς το κλείδωμα υπογραφής του, το Chrome δεν θεωρεί πλέον καμία ιστοσελίδα αρκετά ασφαλή.

Αυτό ισχύει ιδιαίτερα όταν θέλετε να μοιραστείτε τα στοιχεία σύνδεσης και πληρωμής σας. Το πραγματικό πρόβλημα παρουσιάζεται όταν ο ιστότοπος χαρακτηρίζεται ως "επικίνδυνος" με μια τεράστια κόκκινη σημαία. Αυτό θα πρέπει να το καταστήσει εντελώς απαγορευμένο για κάθε είδους περιήγηση.

Δεδομένου ότι τα νέα πρότυπα SSL επιβλήθηκαν από τον Chrome, έχει προκαλέσει σύγχυση στους τελικούς χρήστες. Πολλοί δεν είναι σίγουροι αν θέλουν ή όχι να αποφύγουν εντελώς τις επισημασμένες ιστοσελίδες. Ακόμη και ένας ιστότοπος όπως το ESPN έχει το σήμα "μη ασφαλής" αυτή τη στιγμή. Κάπως μοιάζει σαν να προσπερνάς αν επισκέπτεσαι συχνά μια τέτοια τοποθεσία.

Γρήγοροι σύνδεσμοι
Πώς να αφαιρέσετε το σφάλμα; Πρόθεμα ιστοσελίδων με HTTPS
Η λύση του Chrome για την κατάργηση του σφάλματος είναι απλώς το πρόθεμα "https" στη γραμμή διευθύνσεων. Θα πρέπει, θεωρητικά, να αναγκάσει τον διακομιστή web να ανακατευθύνει σε μια ασφαλή σύνδεση SSL. Ωστόσο, δεν λειτουργεί πάντα καλά. Αυτό συμβαίνει επειδή πολλοί από τους κορυφαίους ιστότοπους δεν έχουν μπει στον κόπο να εφαρμόσουν το νέο πρωτόκολλο. Από την πλευρά του τελικού χρήστη, η επίσκεψη στον ιστότοπο ενδέχεται να μην ενέχει κανέναν κίνδυνο.

Η αλήθεια είναι ότι το σήμα «μη ασφαλούς» δεν σημαίνει πάντα ότι ένας ιστότοπος είναι πραγματικά μη ασφαλής. Δείτε την ενότητα "Προφανείς κίνδυνοι" για περισσότερα.
Πώς να αναγκάσετε τις ιστοσελίδες να επιβάλουν SSL
με μια επέκταση που ονομάζεται KB SSL Enforcer Είναι δυνατό να αναγκαστούν οι ιστοσελίδες να ανακατευθύνουν τον χρήστη σε SSL. Στις περισσότερες περιπτώσεις, εκτός από την αποφυγή εμφάνισης της προειδοποίησης, μπορείτε επίσης να περιηγηθείτε με μεγαλύτερη ασφάλεια στο πλαίσιο του πρωτοκόλλου SSL.

Οι νέοι κανόνες SSL θα πρέπει να επιβάλλονται μόνο όπως περιγράφεται παρακάτω. Και πάλι, ενδέχεται να μην λειτουργεί για όλους τους ιστότοπους, επειδή ενδέχεται να μην υπάρχει καμία διάταξη για την ανακατεύθυνση σελίδων HTTP σε HTTPS.

Ανάληψη ενημερωμένων κινδύνων
Εάν θέλετε να προχωρήσετε με προσοχή, ανεξάρτητα από το σφάλμα "Μη ασφαλής", απλώς ρισκάρετε συνειδητά και περιηγηθείτε χωρίς ανησυχία. Αν και είναι ωραίο να σας ψάχνει η Google, δεν είναι όλοι οι webmasters εκεί για να κλέψουν τις πληροφορίες σας.
Ας το παραδεχτούμε. Αυτές οι κανονικές ιστοσελίδες HTTP είναι πάντα εκεί και μπορεί να είναι πιο ασφαλείς από ό,τι λέει η Google. Οι τεχνικές αιτίες των σφαλμάτων SSL περιλαμβάνουν ληγμένα πιστοποιητικά SSL, σφάλματα σε εικόνες, CSS, JavaScript και άλλα σφάλματα, αναντιστοιχίες TLS κ.λπ.

Εάν θέλετε απλώς να μάθετε εάν ένας ιστότοπος είναι αρκετά καλός για περιστασιακή περιήγηση, υπάρχει ένα εργαλείο ιστού που ονομάζεται Whynopadlock.com Σου δίνει την πλήρη εικόνα. Στο παραπάνω παράδειγμα, φαίνεται ότι ο ιστότοπος συνομιλίας διέρχεται από σύνδεση SSL, αλλά μπορεί να έχει ξεπερασμένο λογισμικό TLS. Δεν χρειάζεται όλοι οι ιστότοποι να επιβάλλουν HTTPS για πραγματική ασφάλεια.
συμπέρασμα
Υπάρχουν πολλά πλεονεκτήματα σε ιστότοπους SSL. Δεν κρυπτογραφούν μόνο τις πληροφορίες περιήγησής σας από τρίτους αλλά και παρόχους υπηρεσιών Internet που μπορούν να δουν μόνο την αρχική σελίδα. Η προειδοποίηση "Μη ασφαλής" είναι πραγματικά καθησυχαστική για τους τακτικούς σέρφερ, ειδικά όταν πρόκειται για πληρωμές.
Σε πραγματικές περιπτώσεις αυτό μπορεί να σημαίνει σοβαρά ότι ο ιστότοπος έχει παραβιαστεί. Σε κανέναν δεν αρέσει όταν "οι άλλοι μπορούν να δουν ή να αλλάξουν τις πληροφορίες που στέλνετε ή λαμβάνετε μέσω του ιστότοπου."
Ωστόσο, προς το παρόν, αυτό δεν σημαίνει ότι οι ιστότοποι HTTP δεν είναι πάντα ασφαλείς. Στο τέλος της ημέρας, είναι θέμα επιλογής και θα πρέπει να χρησιμοποιήσετε διακριτικότητα.










