Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Sekurak nie ma już szarej kłódki w pasku adresowym w Chrome!

13 listopada 2023, 17:18 | W biegu | komentarzy 18

… podobnie jak inne serwisy :-) Wszystko to za sprawą zmiany w przeglądarce Chrome, która była zapowiadana, zapowiadana i nieco bez wielkiego echa wreszcie niedawno zaaplikowana.

Obecnie w miejscu szarej (a wcześniej zielonej) kłódki widać taki symbol:

SKąd akurat taki symbol? Ekipa z Google słusznie wskazuje, że kłódka wcale nie oznacza(ła), że serwis jest „bezpieczny”. Co więcej, dla przykładu – zdecydowana większość serwisów phishingowych używa właśnie połączenia HTTPS.

Dodatkowo wg Google ikonka ma mieć dodatkowe dwie cechy:

  • Is more obviously clickable
  • Is commonly associated with settings or other controls 

Z tymi dwoma uzasadnieniami można nieco polemizować, ale tak czy siak to dobra zmiana. Czasy: „masz HTTPS” / „masz zieloną kłódkę” / „masz szarą kłódkę” – „zatem jesteś bezpieczny”, odchodzą już definitywnie do lamusa.

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Paweł

    Dalej ma :)

    Odpowiedz
    • Filip

      Same here

      Odpowiedz
  2. en

    Ale dlaczego kłódka nie działa.. kto zepsuł łańcuch certyfikacji?

    Odpowiedz
    • Eric Cartman

      Google popsuło

      Odpowiedz
  3. Adrian

    A u mnie dalej kłódka – wersja 119.0.6045.124

    Odpowiedz
    • adolf

      Bo to dla obywateli Stanów tylko, dla polaków będzie za 2 lata

      Odpowiedz
  4. Piotr

    Zielona kłódka działała bardzo dobrze. Tak dobrze, że pracodawcy i korporacje nie mogły podpatrzeć, co robiliście, więc ją wyłączyli. Dowód? Porównujcie sobie certyfikat Waszego banku przy połączeniu w domu i na firmowym sprzęcie.

    Odpowiedz
    • Michał

      A to akurat brzydko, że MITMują banki.

      W dużym banku polskim, w którym pracowałem, jedyne połączenia, które nie były rozszywane to właśnie te z bankami 😄

      Odpowiedz
  5. Rafał

    Na Ubuntu na Chromie 120.0.6099.18 64-bit, kłódka ciągle jest

    Odpowiedz
  6. Adam

    Gościu o czym jest ten artykuł? Ani nie wytłumaczyłeś czy coś poza zmianą symbolu się wydarzyło, czy wzrosło bezpieczeństwo sekuraka. Nawet tłumaczenia nie dałeś. Co to jest?

    Odpowiedz
    • między wierszami to można wyczytać :-) W bezpieczeństwie sekuraka nic się nie zmieniło. Zmieni się (miejmy nadzieję) postrzeganie przez userów bezsensownego hasła (na którym również żerowali dostawcy certyfikatów TLS) = masz kłódkę / https, to serwis jest bezpieczny.

      Odpowiedz
  7. emBang

    Nowe UI wchodzi etapami.
    Kto jeszcze nie ma – można przyśpieszyć, zmieniając w chrome://flags
    Chrome Refresh 2023 i Chrome WebUI Refresh 2023 na Enabled. Albo spowolnić zmiany dając Disabled :)

    Odpowiedz
  8. RAFU

    U mnie wersja Chrome 119.0.6045.124 już nie ma kłódki

    Odpowiedz
  9. Kamil

    Co to kłodka?

    Odpowiedz

Odpowiedz