Chrome Security Team predlaže obilježavanje HTTP web stranica kao nesigurnih

Chrome Security Team predlaže obilježavanje HTTP web stranica kao nesigurnih

Chrome se smatra kao jedan od najsigurnijih preglednika danas, a to potvrđuju i hakerska natjecanja kao što su Pwn2Own. Čvrsta sigurnosna arhitektura i vrhunski inženjeri jamac su kvalitete i sigurnosti Chrome preglednika. No, uvijek postoji određeni kompromis između sigurnosti i slobode da se koriste neke značajke.

Nažalost, sigurnost često određuje pravila igre pa je i tako sloboda oko korištenja opcija ponekad uskraćena. Neki puta te odluke idu i u krajnost pa tako i odluka da samo Chrome ekstenzije mogu biti instalirane iz Chrome trgovine.

Na Androidu, korisnici i dalje mogu raditi sideload aplikacija, baš kao što Windows i Mac OS korisnici mogu instalirati aplikacije izvan glavne trgovine. Inače, Chrome Security Team nedavno je predložio na Chromium.org da svi preglednici počnu obilježavati HTTP (plain-text traffic) web stranice kao Non-Secure.

Chrome Security Team navodi kako postoje tri glavna stanja za web svojstva:

a.) Sigurno (valjani HTTPS),
b.) Sumnjivo (valjani HTTPS, ali s mješovitim pasivnim resursima, HTTPS s manjim TLS pogreškama) i
c.) Non-Secure ("slomljeni" HTTPS, HTTP).