Chrome存大问题 检查网站“安全”实际不一定安全

2017-04-06 来源:手游巴士 作者:某年某月

 

上个月底曾有报道称,微软的 Edge 浏览器在 Pwn2Own 2017 世界黑客大赛期间连续被黑五次,然而谷歌的 Chrome 在规定时间内无法入侵,成为最牢不可破的网络浏览器产品。不过,这就表示 Chrome 真的坚不可摧了吗?并非如此。因为尽管 Chrome 地址栏一侧能够提供网站安全检测,但其实并不意味着访问的网站绝对完全,毕竟网站的 SSL 正式都是由 CA  颁发。

近日,根据安全公司 WordFence 的一份报告称,证书颁发机构 CA 颁发给某些网站的安全证书,实际上一些网站本身是由钓鱼网站伪装而来。报告表示,加密、免费、开放和自动化  CA 目前已经被用于创建无数个 SSL 证书,专门服务给钓鱼网站,包括最热门支付网站 PayPal。

现在所面临的事实是,正式由于这些 SSL 证书是有效的,使得谷歌 Chrome 和其他浏览器在对网站安全检查时,直接报告用户这些网站为安全网站。如今为了确保浏览器更加安全,Chrome 和 firefox 已经默认将 http 标记为不安全的网站连接,而几乎所有 https 则认为是“安全”的网站。不过,https 并不总是同等于安全。

  WordFence 表示,在 Chrome 浏览器中,当地址栏一侧显示安全时,基本上表示浏览器与所访问网站之间的连接是加密的。“但这只代表为网站安装的证书人真正拥有此域名而已,并不意味着该域名受信任或安全,不是没有恶意或钓鱼的成分。”

WordFence 接着提到了一个最重要的关键点,那就是当 CA 发现一些网站有问题撤销安全证书之后,Chrome 仍将此网站标记为“安全”,没有进行证书新状态的检测,也就是说 Chrome 一旦检测过一次之后就默认未来的检测结果了,而不是重新检测,这是 Chrome 本身最大的问题。

总之,WordFence 最后表示,无论使用什么浏览器,只要访问网站,就不能代表绝对的完全。

上一篇:苹果过去几年正在大量招聘名校MBA毕业生

下一篇:苹果所提议WebGPU浏览器引擎发布新样本

相关推荐

诛仙手游带你玩转全新帮战系统

近期,手游《诛仙》为大家带来了全新的帮战系统。在该玩法中,不仅是地图模样,连帮战节奏也都发生了巨大改变。看到下图中这些密密麻麻的点点了吗?不要方,不要慌!让小编带你玩转全

台湾地区首家苹果零售店极可能入驻台北101

作为台湾地区的地标式建筑之一,相信大家对台北101大楼都十分的熟悉了~ 去年就有消息称,苹果在台湾地区的首家零售店很有可能会进驻台北 101 大楼,而根据最新的消息,一些内部知

你在用了吗?Clips下载量可能已经破百万了

用过Clips的用户请给它一个评价。   苹果新款视频编辑应用 Clips 在本周早些时候上架 App Store,它是一款让人轻松处理视频的应用。即使是非专业的用户,也能够轻松进行视频

TestFlight更新 现支持多个版本同时测试等

你参加过TestFlight测试项目吗?  苹果给开发者提供的用于 iOS 应用测试版测试的 TestFlight 平台日前获得更新,增加了多个重要的新特性,包括多个版本、群组和测试者管理。支

2017 Q1 PC出货量数据出炉 Mac保持增长

经过第三季度的大幅下滑,苹果Mac电脑第四季度在整个PC市场继续下滑的情况下止跌回稳,销量小幅增长了2.4%。而在 Gartner 公布的2017年第一季度销量统计中,苹果 Mac 电脑继续

查看更多