Hoe om te gaan met de waarschuwing 'Niet veilig' in Google Chrome

Vanaf Chrome 68 heeft Google alle sites die HTTPS niet ondersteunen erin gezet Een negatieve categorie met de naam 'onveilig'. Zoals Google zegt, zijn sites met deze waarschuwingsclassificatie kwetsbaar voor hacking door anderen. Zonder zijn duidelijke vergrendeling beschouwt Chrome geen enkele webpagina meer als veilig genoeg.

Dit is met name het geval wanneer u uw inlog- en betalingsgegevens wilt delen. Het werkelijke probleem doet zich voor wanneer de site als "gevaarlijk" wordt bestempeld met een enorme rode vlag. Dit zou het volledig verboden moeten maken voor elke vorm van browsen.

Sinds de nieuwe SSL-standaarden werden afgedwongen door Chrome, heeft het eindgebruikers in de war gebracht. Velen weten niet zeker of ze gemarkeerde webpagina's volledig willen vermijden. Zelfs een site als ESPN heeft op dit moment de "niet-beveiligde" badge. Het voelt op de een of andere manier als inhalen als je zo'n site vaak bezoekt.

Hoe de fout te verwijderen? Prefix webpagina's met HTTPS

Chrome's oplossing om de fout te verwijderen is gewoon het voorvoegsel "https" in de adresbalk. In theorie zou het de webserver moeten dwingen om door te verwijzen naar een beveiligde SSL-verbinding. Het werkt echter niet altijd even goed. Dit komt omdat veel van de toonaangevende websites niet de moeite hebben genomen om het nieuwe protocol te implementeren. Vanuit het perspectief van de eindgebruiker kan het bezoeken van de site helemaal geen risico opleveren.

De waarheid is dat het hebben van een "onveilige" badge niet altijd betekent dat een site echt onveilig is. Zie het gedeelte over "Voor de hand liggende risico's" voor meer informatie.

Hoe webpagina's te dwingen SSL af te dwingen

met een extensie genaamd KB SSL-handhaver Het is mogelijk om webpagina's te dwingen de gebruiker om te leiden naar SSL. In de meeste gevallen kunt u niet alleen de waarschuwing zien, maar ook veiliger browsen onder het SSL-protocol.

De nieuwe SSL-regels mogen alleen worden afgedwongen zoals hieronder beschreven. Nogmaals, het werkt mogelijk niet voor alle websites omdat het mogelijk geen voorzieningen heeft om HTTP-pagina's om te leiden naar HTTPS.

Weloverwogen risico's nemen

Als u voorzichtig wilt zijn, ongeacht de foutmelding "Niet veilig", neem dan een bewust risico en blader zonder zorgen. Hoewel het fijn is dat Google naar u op zoek is, zijn niet alle webmasters er om uw informatie te stelen.

Laten we eerlijk zijn. Deze reguliere HTTP-webpagina's zijn er altijd en ze zijn mogelijk veiliger dan Google zegt. Technische oorzaken van SSL-fouten zijn onder meer verlopen SSL-certificaten, fouten in afbeeldingen, CSS, JavaScript en andere fouten, TLS-mismatches, enz.

Als u gewoon wilt weten of een website goed genoeg is voor informeel browsen, is er een webtool genaamd Waaromnopadlock.com Het geeft je het volledige plaatje. In het bovenstaande voorbeeld wordt getoond dat de chatsite via een SSL-verbinding gaat maar mogelijk verouderde TLS-software heeft. Niet alle sites hoeven HTTPS af te dwingen voor daadwerkelijke beveiliging.

Conclusie

Er zijn veel voordelen aan SSL-websites. Ze versleutelen niet alleen uw browse-informatie van derden, maar ook van ISP's die alleen de startpagina kunnen zien. De waarschuwing "Niet veilig" is echt geruststellend voor regelmatige surfers, vooral als het gaat om betalingen.

In echte gevallen kan dit ernstig betekenen dat de site is gehackt. Niemand vindt het leuk als "anderen de informatie die u via de site verzendt of ontvangt, kunnen zien of wijzigen".

Voorlopig betekent dat echter niet dat HTTP-sites altijd onveilig zijn. Uiteindelijk is het een kwestie van kiezen en moet je discretie gebruiken.

Ga naar de bovenste knop