Mi a teendő, ha a böngészőben lévő webhelyet nem védik
- 3194
- 77
- Major Vince Imre
A hálózati biztonság problémája egyre sürgősebbé válik, tehát a webhelyek modern de facto szabványa egy biztonságos HTTPS protokoll használata. Sajnos a fejlesztők ebben a tekintetben a professzionalizmusa továbbra is béna, tehát a közös Google Chrome böngészőben, valamint a krómmotor használatával foglalkozó számos más internetes böngészőben, időről időre a címtől (URL) A helyszínen megfigyelhet egy szürke színű ikont háromszög formájában, háromszög formájában, a felkiáltás jelével és a felirat mellett állva: "Nem védett".
Miután rákattint, akkor egy ablakot kap még fenyegetőbb információtípussal, amely „nem védett ehhez csalárd célok.
Mennyire erős az igazi fenyegetés, és hogy érdemes -e azonnal bezárni a webhelyet, akkor ma megtudja. És azt is mit kell tennie, ha a webhely nagyon fontos az Ön számára.
Miért van a figyelmeztetés "A webhelyhez való kapcsolat nem teljesen védett"
A legnyilvánvalóbb ok az, hogy a webhelytulajdonos nem vigyázott. Ha csak a tartománynév jelenik meg a címsorban, a http: // vagy a https: // előtag nélkül, akkor megtudhatja, melyik protokollt használja egyszerűen az egér megnyomásával a célvonal mezőben. Ebben az esetben a böngésző helyettesíti azt az értéket, amelyet a szerver átadott neki. Ha van HTTP, próbálja meg cserélni a HTTPS -rel, és kattintson az Enter elemre. Esély van arra, hogy a probléma eltűnjön, azaz a protokollt ténylegesen használják, csak a szerver beállításai olyanok, hogy a böngésző védelem nélkül megmutatja a protokollt.
De ez még nem minden. Még egy viszonylag egyszerű helynek is van egy meglehetősen összetett szerkezete, amelyet a jelölése és a tartalma határoz meg. Ezért, amikor kinyitják, nemcsak magának a szövegnek, hanem az összes kapcsolódó alkatrésznek is betöltődik - szkriptek, képek, videók, stílusok, keretek, reklám (hol nélküle!). A böngésző csak akkor veszi biztonságban a webhelyet, ha ezeket az elemeket a védett protokollon keresztül továbbítják.
Elég egy kis képhez, amelyet elavult HTTP protokoll segítségével tölt be, és a webhely a megbízhatatlan kategóriába tartozik, megfelelő figyelmeztetéssel a címsorban. Ha az ikonra kattintva további magyarázatot kap arra, hogy az erőforráshoz fűződő kapcsolat nem teljesen védett - ez azt jelenti, hogy egy vagy több helyszínt titkosítás nélkül betöltöttek a HTTPS protokoll szerint.
Ez azt jelenti, hogy fennáll a potenciális veszély, és a támadók ezt felhasználhatják arra, hogy megpróbálják ellopni a bizalmas adatait, amelyeket beírnak erre az erőforrásra.
De milyen veszélyes ez? Értsük:
- Ha a figyelmeztetés "A webhelyhez való csatlakozás nem teljesen védett" egy adott webhelyre vonatkozik (példaként adunk SAT-DIGEST-t.Com), és a regisztráció nem szükséges a postafiók és a jelszó címének megadásával, ha nem ír be személyre szabott adatokat ezen a webhelyen, ha nem fog fájlokat feltölteni, akkor biztonságosan folytathatja azt. Ez elég biztonságos. Valószínűleg a webhely tulajdonosa vagy alkotója egyszerűen nem gondoskodott arról, hogy az összes tartalmat a védett protokollon keresztül továbbítsák -e. És valószínűleg a közeljövőben kijavítja ezt a felügyeletet;
- A figyelmeztetés valószínű oka az elavult SSL protokollok is lehet (3 verzió.0) vagy TLS (1. verzió.1 vagy alatta). Itt a helyzet hasonló - ha nem tervezi a fontos adatok megadását vagy a fájlok feltöltését, akkor nincs semmi aggodalom;
- Vannak olyan helyzetek, amikor egy nem védett kapcsolatról szóló ikon jelenik meg egy adott webhelyen, és ez az az eset, amikor bizalmas adatokat kell megadni - például ugyanazt a jelszót a fiók beírásához. Ha a webhelyre vagy annak frissítésére való belépés után a jelvény egy kastély formájában szokásosra változott, ez azt jelezheti, hogy figyelmeztetés jelentkezett a harmadik fél általi hirdetések jelenléte miatt az erőforráson, amelyet egy nem védett protokollon keresztül továbbítottak. Nyilvánvaló, hogy a webhely tulajdonosa nem hibás, és csak a hirdető megváltoztatásával javíthatja a helyzetet. Ez általában nem ijesztő, de ha valamit bevezetni tervez, és ez nem a kíváncsiságra irányul, ügyeljen arra, hogy a bejegyzés idején az ikon ne legyen „nem védett”;
- Ha a "kapcsolat nem védett/védett" nem teljesen jelenik meg ", és ez egy fontos webhely az Ön számára, amelyen bizalmas információkat kell megadnia (például egy online bankot vagy cserélőt, akár egy közösségi hálózatot), akkor az van Jobb, ha nem próbál meg ide írni az adatokat, és még inkább - ne menjen át a hitelesítési eljárást. Ha ezt még nem vették észre ezen a webhelyen, valószínű, hogy ez ideiglenes jelenség, és a problémát hamarosan megszüntetik;
- Azokban az esetekben, amikor a „nem védett” ikon megjelenik, amikor szinte bármely webhely megnyílik, érdemes tartózkodni a további szörfözéstől és a probléma okainak megkeresésének megkezdése. Nagy valószínűség van arra, hogy a lyuk a számítógépen felmerült, és nem a szerver oldalán.
A probléma kiküszöbölése a "nem védett" üzenet tömeges megjelenítésével
Tehát lehetséges -e befolyásolni a helyzetet azzal a figyelmeztetéssel, hogy a kapcsolat hiányos védelméről szól egy fontos oldal az Ön számára?
Bizonyos esetekben - igen:
- Valószínű, hogy az üzenet megjelenésében részt vevő böngésző -kiterjesztések. Különösen akkor, ha az ikon nem védett, szinte minden meglátogatott webhelyen megjelenik. Különösen az ilyen furcsaságot ismételten megfigyelték egyes hirdetési blokkolók, a biztonságos (névtelen) szörfözés kiterjesztései során, bizonyos tartalmak letöltésére. Próbáljon egyszerre kikapcsolni az összes kiterjesztést a böngésző menüre kattintva (három függőleges pont a Google Chrome jobb felső sarkában), és válassza ki a "További eszközöket", és benne - "Bővítés" albekezdés. Ha a "nem védett" ikon eltűnik, akkor egyszerre kapcsoljuk be a kiterjesztéseket, hogy megértsük, melyik felelős a probléma előfordulásáért. És még ha ez is nagyon fontos az Ön számára, azt javasoljuk, hogy távolítsa el a lehetséges problémákat. Sőt, ha szükséges, megtalálhat egy méltó alternatívát;
- Ezenkívül tanácsos ellenőrizni a böngésző kiegészítő funkcionalitását, amely nem használja a bővítést. Ezek lehetnek a VPN vagy a proxy típus harmadik parti fejlesztőinek alkalmazásai, ugyanazok a hirdetési blokkolók, néha akár vírusok is. Vagyis viszont kikapcsoljuk ezeket az alapokat, és megfigyeljük az eredményt;
- Érdemes megnézni a Hosts fájl tartalmát is - ez az, hogy a hálózati csalók leggyakoribb célja. A "bal" webhelyekre mutató linkeket helyezik bele, ami az üzenet megjelenésének okává válik. Ezt manuálisan is megteheti, de jobb, ha egy speciális segédprogramot használ, például az AdwCleaner -t - eltávolítja az extra sorokat a fájlból;
- Időnként a böngésző „esküszik”, amikor „más emberek” hálózatait használja - például a szomszédos vagy a nyilvános Wi -fi hálózatokat, sok vállalati hálózat ugyanazt bűnös. Javasoljuk, hogy tartózkodjon a fontos adatok megadásától, amikor ilyen kétes hálózatokon keresztül dolgozik;
- Ritkán, de előfordul, hogy a "nem védett" üzenet megjelenésének forrása az internetszolgáltató vagy a helytelen útválasztó beállításai. Ellenőrizze, hogy ez elég könnyű -e: próbálja meg az internet elosztását okostelefonján. Ha a probléma megoldódik, akkor ezt be kell jelentenie a szolgáltatónak, és ha nem válaszol a panaszaira, változtassa meg azt.
A következtetés mindazonáltal, amit mondtak: csak azokban az esetekben kell pánikba esnie, amikor a "A webhelyhez való kapcsolat nem teljesen védett", sok webhelyen, beleértve a meglehetősen népszerűen is, megjelenik. De ezt folyamatosan figyelemmel kell kísérnie, betartva az ajánlásainkat, amikor a gyanús webhelyeket látogatja meg.
- « Mit jelent a villogó kurzor a Windows letöltésekor
- A CPU teljesítményvizsgálatának jellemzői a CineBench segítségével »