Tags:
Node Thumbnail

Chrome มีแนวทางการประกาศว่าเว็บ HTTP ปกติที่ไม่ได้เข้ารหัสเป็นเว็บที่ไม่ปลอดภัยมาตลอด ตอนนี้ส่วนกลับอีกด้านคือเว็บที่เข้ารหัสเป็น HTTPS จะเริ่มถูกปรับให้กลายเป็นเว็บธรรมดา ไม่มีคำรับรองว่าปลอดภัยอีกต่อไป

ตั้งแต่ Chrome 69 ที่กำลังจะออกเดือนกันยายนนี้ เว็บที่เป็น HTTPS จะไม่แสดงแถบสีเขียวและคำว่า "Secure" อีกต่อไป แต่จะเหลือเพียงกุญแจสีดำปกติเท่านั้น และหลังจากนี้จะไม่มีกุญแจอีกเลย เว็บเข้ารหัสจะกลายเป็นเพียงเว็บทั่วๆ ไป

แนวทางการใส่คำว่า "Secure" ลงในช่อง URL ถูกตั้งคำถามว่าเป็นการรับรองความปลอดภัยเว็บโดยที่จริงๆ เว็บอาจจะมีช่องโหว่อื่นๆ ได้อีกมากมายหรือไม่ แนวทางล่าสุดของ Chrome ก็ชัดเจนว่าจะเลิกแสดงข้อความรับรองแล้ว นอกจากนี้ผู้ใช้บางส่วนยังระบุว่า Chrome กำลังทดลองไม่แสดงแม้แต่ข้อมูล Extended Validation (EV) โดยตอนนี้กับผู้ใช้บางส่วน หากแนวทางนี้ดำเนินต่อไป เว็บธนาคารทั้งหลายก็อาจจะแสดงกลายเป็นเว็บธรรมดา

ที่มา - Chromium Blog

No Description

Get latest news from Blognone

Comments

By: big50000
AndroidSUSEUbuntu
on 18 May 2018 - 01:20 #1050122
big50000's picture

เว็บ EV แสดงชื่อองค์กรสักหน่อยก็ดีมั้ง ถ้าปิดหมดด้วยเหตุผลแค่ให้มันเรียบหรู ผู้ใช้งานเดือดร้อนกับเว็บ Phishing กันหมดพอดี เว็บอื่น ๆ เลิกแสดงคำว่าปลอดภัยก็ถือว่าสมเหตุสมผล เพราะเว็บอันตรายเริ่มนิยมใช้ HTTPS กันล่ะ

By: PH41
ContributorAndroidUbuntuWindows
on 18 May 2018 - 01:53 #1050124 Reply to:1050122
PH41's picture

เห็นว่าเคสปลอม EV ก็เคยเกิดขึ้นมาแล้วนะ

By: langisser
In Love
on 19 May 2018 - 13:50 #1050379 Reply to:1050122

ผมว่านะถ้าผู้ใช้งานรู้จัก phishing เรื่องเอาออกนี่ไม่เป็นประเด็นเลย เพราะมีความรู้อยู่แล้ว

สำหรับบุคคลทั่วไปที่ผมเจอ เค้าไม่ใส่ใจอะไรเขียวๆ หรือข้อความตรงนั้นด้วยซ้ำ ถึงแม้มันจะแดงก็ตาม

สำหรับผม ก็เอาออกก็ดีครับ ผมอ่าน url link ยากมันกินพื้นที่ไปเยอะเลย

By: Iamz
AndroidWindows
on 18 May 2018 - 03:10 #1050126

ผมว่าเอา EV ออกเลยก็เกินไป ปัญหาที่ myetherwallet เพิ่งโดนเบี่ยง traffic ไปก็ยังไม่มีทางป้องกันได้ 100% เลย แล้วทำตัวไม่เหมือน browser อื่น ๆ จะทำให้คนที่ไม่ค่อยมีความรู้เรื่องพวกนี้อยู่แล้วสับสนแล้วอาจจะตกเป็นเหยื่อเปล่า ๆ

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 18 May 2018 - 06:03 #1050131

โดนแบงค์รุมกระทืบถ้าทำจริงเขา PR กันแทบตายให้ดูแถบเขียว...

By: waroonh
Windows
on 18 May 2018 - 08:25 #1050141

อยากให้ http เป็นสีแดงกระพริบ

By: ck4u
iPhoneWindows PhoneBlackberrySymbian
on 18 May 2018 - 08:54 #1050148

ควรใช้ SSL + DNSSEC คู่กัน

By: Auftrag on 18 May 2018 - 09:13 #1050152
Auftrag's picture

หรือ google จะออกมาตรฐานความปลอดภัยใหม่ และดันให้เจ้าของเว็บเปลี่ยนไปใช้มาจรฐานความปลอดภัยใหม่ด้วย ....

By: langisser
In Love
on 19 May 2018 - 13:54 #1050381

ผมคิดว่าแถบเขียวมันใช้ได้ดีกับผู้ใช้งานที่มีความรู้อยู่แล้วครับ ซึ่งพอมีความรู้อยู่แล้วการมีแถบเขียวกับไม่เขียวก็ไม่ค่อยต่างกันเท่าไร ก็ใช้ได้บ้างตอนทุกทีมันเขียวแต่วันนี้มันแดง

คราวนี้พอกับบุคคลทั่วไปเคยลองถามเค้าไม่รู้จักกันหรอกครับจะเขียวจะแดง

โดยส่วนตัวผมยังไม่รู้สึกว่าเขียวๆแดงๆนี่มันจะช่วยอะไร