Chrome будет помечать HTTP-соединения как небезопасные

Chrome будет помечать HTTP-соединения как небезопасные

Google заявили на этой неделе, что начиная с января 2017 года Chrome будет помечать сайты, работающие через протокол HTTP и передающие конфиденциальную информацию как небезопасные.

На данный момент браузер уже сигнализирует о том, что сайт работает не через защищенный протокол с помощью значка в адресной строке, однако явно не помечает их как небезопасные. Это изменится с выходом Chrome 56.

«Сейчас Chrome помечает HTTP-соединения нейтральным значком, что не отражает истинного положения вещей» - объясняет в своем блоге Эмили Шектер (Emily Schechter), представитель команды безопасности Chrome.

Такая информация, как регистрационные данные или данные кредитной карты может быть скомпрометирована через HTTP. Более того, такой вид соединения представляет опасность, так как становится возможной атака посредника (Man in the Middle).

Предстоящие изменения в Chrome это еще один шаг в сторону более безопасного веб-трафика, к которому постоянно стремятся Google. Как отмечает Шектер, существенная часть сайтов уже перешла на защищенный протокол HTTPS и их количество постоянно растет.

Владельцам сайтов рекомендуется как можно скорее перейти на HTTPS. «Сейчас как никогда стало просто перейти на защищенный протокол. Существует много открытых центров сертификации, где сертификаты можно получить бесплатно» - подчеркивает Шектер.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub улучшил систему двухфакторной аутентификации с помощью WebAuthn

GitHub отныне официально поддерживает веб-стандарт WebAuthn (Web Authentication). По замыслу разработчиков, новые меры помогут усовершенствовать процесс аутентификации и лучше защитят учетные записи пользователей платформы.

До этого GitHub уже поддерживал двухфакторную аутентификацию (2FA), в процессе которой пользователю приходило SMS-сообщение с кодом. Это не самая безопасная практика, так как киберпространство уже знает множество случаев, когда злоумышленники перехватывали SMS со вторым фактором.

Помимо этого, на платформе GitHub можно было использовать приложения для одноразовых кодов и ключи безопасности U2F (Universal Second Factor). При этом U2F — уже довольно старый стандарт.

Внедрение поддержки WebAuthn поможет GitHub поддерживать работу физических ключей безопасности вкупе с браузерами Firefox и Chrome в системах Windows, macOS, Linux и Android. Пользователи iOS смогут воспользоваться браузером Brave и ключом YubiKey 5Ci.

Более того, если вы используете площадку GitHub, у вас теперь есть возможность задействовать ноутбук или телефон в качестве ключа безопасности — с помощью Windows Hello, Touch ID на macOS или сканера отпечатка пальца на Android..

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru