Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Sekurak nie ma już szarej kłódki w pasku adresowym w Chrome!
… podobnie jak inne serwisy :-) Wszystko to za sprawą zmiany w przeglądarce Chrome, która była zapowiadana, zapowiadana i nieco bez wielkiego echa wreszcie niedawno zaaplikowana.
Obecnie w miejscu szarej (a wcześniej zielonej) kłódki widać taki symbol:
SKąd akurat taki symbol? Ekipa z Google słusznie wskazuje, że kłódka wcale nie oznacza(ła), że serwis jest „bezpieczny”. Co więcej, dla przykładu – zdecydowana większość serwisów phishingowych używa właśnie połączenia HTTPS.
Dodatkowo wg Google ikonka ma mieć dodatkowe dwie cechy:
- Is more obviously clickable
- Is commonly associated with settings or other controls
Z tymi dwoma uzasadnieniami można nieco polemizować, ale tak czy siak to dobra zmiana. Czasy: „masz HTTPS” / „masz zieloną kłódkę” / „masz szarą kłódkę” – „zatem jesteś bezpieczny”, odchodzą już definitywnie do lamusa.
~ms
Dalej ma :)
Same here
Ale dlaczego kłódka nie działa.. kto zepsuł łańcuch certyfikacji?
Google popsuło
A u mnie dalej kłódka – wersja 119.0.6045.124
Bo to dla obywateli Stanów tylko, dla polaków będzie za 2 lata
Zielona kłódka działała bardzo dobrze. Tak dobrze, że pracodawcy i korporacje nie mogły podpatrzeć, co robiliście, więc ją wyłączyli. Dowód? Porównujcie sobie certyfikat Waszego banku przy połączeniu w domu i na firmowym sprzęcie.
A to akurat brzydko, że MITMują banki.
W dużym banku polskim, w którym pracowałem, jedyne połączenia, które nie były rozszywane to właśnie te z bankami 😄
Na Ubuntu na Chromie 120.0.6099.18 64-bit, kłódka ciągle jest
Gościu o czym jest ten artykuł? Ani nie wytłumaczyłeś czy coś poza zmianą symbolu się wydarzyło, czy wzrosło bezpieczeństwo sekuraka. Nawet tłumaczenia nie dałeś. Co to jest?
między wierszami to można wyczytać :-) W bezpieczeństwie sekuraka nic się nie zmieniło. Zmieni się (miejmy nadzieję) postrzeganie przez userów bezsensownego hasła (na którym również żerowali dostawcy certyfikatów TLS) = masz kłódkę / https, to serwis jest bezpieczny.
Nowe UI wchodzi etapami.
Kto jeszcze nie ma – można przyśpieszyć, zmieniając w chrome://flags
Chrome Refresh 2023 i Chrome WebUI Refresh 2023 na Enabled. Albo spowolnić zmiany dając Disabled :)
+1
+1
+2
U mnie wersja Chrome 119.0.6045.124 już nie ma kłódki
Co to kłodka?
mała kłoda ;-)