9月8日谷歌宣布,從2017年1月(Chrome56)開(kāi)始,正式將某些HTTP頁(yè)面標(biāo)記“不安全”,比如含密碼或信用卡信息傳輸?shù)腍TTP頁(yè)面,而未來(lái)的長(zhǎng)期計(jì)劃是將所有HTTP頁(yè)面都標(biāo)為不安全,目的是讓用戶更加安全的瀏覽站點(diǎn)。
我們知道,HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文的,因此使用HTTP協(xié)議傳輸隱私信息非常不安全。為了保證這些隱私數(shù)據(jù)能加密傳輸,網(wǎng)景公司設(shè)計(jì)了SSL(Secure Sockets Layer)協(xié)議用于對(duì)HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密,從而就誕生了HTTPS。
然而,這么多年過(guò)去了,HTTPS的推廣依然不順利。
今年初,谷歌展示了在Chrome上,未使用HTTPS加密網(wǎng)站會(huì)在地址欄被打上“紅叉”,以警示其不安全性。
首發(fā)的Chrome版本是v56,谷歌將在未來(lái)的版本中按此計(jì)劃更新發(fā)布,但是建議網(wǎng)站盡快從HTTP轉(zhuǎn)換成HTTPS。HTTPS已經(jīng)比以往任何時(shí)候都更加容易實(shí)施,價(jià)格也更加便宜了。網(wǎng)絡(luò)的性能和最新功能對(duì)HTTP將更加敏感。了解谷歌的指南,開(kāi)始入手建立HTTPS加密。
這種做法一方面是為了避免第三方竊聽(tīng)或阻斷流量,保護(hù)用戶的隱私和安全,另一層意義則是實(shí)現(xiàn)網(wǎng)站對(duì)數(shù)據(jù)的獨(dú)享。而在大數(shù)據(jù)時(shí)代,數(shù)據(jù)就是財(cái)富。