Chrome будет помечать HTTP-соединения как небезопасные

Chrome будет помечать HTTP-соединения как небезопасные

Chrome будет помечать HTTP-соединения как небезопасные

Google заявили на этой неделе, что начиная с января 2017 года Chrome будет помечать сайты, работающие через протокол HTTP и передающие конфиденциальную информацию как небезопасные.

На данный момент браузер уже сигнализирует о том, что сайт работает не через защищенный протокол с помощью значка в адресной строке, однако явно не помечает их как небезопасные. Это изменится с выходом Chrome 56.

«Сейчас Chrome помечает HTTP-соединения нейтральным значком, что не отражает истинного положения вещей» - объясняет в своем блоге Эмили Шектер (Emily Schechter), представитель команды безопасности Chrome.

Такая информация, как регистрационные данные или данные кредитной карты может быть скомпрометирована через HTTP. Более того, такой вид соединения представляет опасность, так как становится возможной атака посредника (Man in the Middle).

Предстоящие изменения в Chrome это еще один шаг в сторону более безопасного веб-трафика, к которому постоянно стремятся Google. Как отмечает Шектер, существенная часть сайтов уже перешла на защищенный протокол HTTPS и их количество постоянно растет.

Владельцам сайтов рекомендуется как можно скорее перейти на HTTPS. «Сейчас как никогда стало просто перейти на защищенный протокол. Существует много открытых центров сертификации, где сертификаты можно получить бесплатно» - подчеркивает Шектер.

Директор загрузила документы в DeepSeek и лишилась золотого парашюта

Топ-менеджер московской инженерной компании попыталась получить пять миллионов рублей после увольнения за разглашение коммерческой тайны. Но суд решил, что загружать служебные документы в DeepSeek — не лучший способ заработать золотой парашют. Женщина проработала директором по продажам менее полугода и получала свыше 800 тысяч рублей в месяц.

После увольнения по инициативе работодателя она потребовала через суд изменить формулировку на «по соглашению сторон» и выплатить предусмотренную для такого случая компенсацию в размере пяти миллионов рублей.

Компания возразила: сотрудница неоднократно обращалась с конфиденциальными данными слишком вольно. Она пересылала служебные документы по корпоративной почте, добавляя личный адрес в скрытую копию.

Кроме того, несколько файлов из внутреннего защищённого ресурса оказались загружены в китайскую нейросеть DeepSeek. По мнению работодателя, это создало угрозу перехвата информации.

Суд тоже не нашёл производственной необходимости ни в отправке документов на неподконтрольную компании почту, ни в их размещении в стороннем ИИ-сервисе. Такие действия признали грубым нарушением трудовых обязанностей и разглашением коммерческой и служебной тайны.

Компания также заявила, что после раскрытия конфиденциальной информации во время переговоров один из поставщиков перестал выходить на связь. Дополнительно работодатель сослался на систематическое невыполнение плана продаж.

При этом компания предлагала мировое соглашение: изменить формулировку увольнения и выплатить более 400 тысяч рублей. Бывшая сотрудница отказалась, рассчитывая на полные пять миллионов, но суд отклонил её требования.

История особенно вовремя всплыла после сообщений о попадании переписок пользователей DeepSeek в поисковую выдачу Google. Впрочем, в этом деле доказанная утечка через нейросеть не упоминается, суду хватило самого факта передачи защищённых документов стороннему сервису.

RSS: Новости на портале Anti-Malware.ru