A HTTPS-en keresztüli csatlakozás nem jelenti azt, hogy teljesen biztonságban van, itt van az ok

A HTTPS-en keresztüli csatlakozás nem jelenti azt, hogy teljesen biztonságban van, itt van az ok

Lehet, hogy nem vetted észre, de ma a világon a legtöbb online webes forgalom HTTPS-kapcsolaton keresztül történik, egy olyan protokollon, amelyet a maximális "biztonság" céljával hoztak létre.

Valójában a Google arra is figyelmeztet, hogy a titkosítatlan HTTP-webhelyek „nem biztonságosak”. Tehát a kérdés az, hogy miért fordul elő még mindig olyan sok probléma, mint például a rosszindulatú programok, az online csalás és sok más veszélyes tevékenység, minden nap és minden órában az enyhülés jelei nélkül, annak ellenére, hogy a HTTPS egyre népszerűbb?

A „biztonságos” webhelyekhez egyszerűen biztonságos kapcsolatra van szükség

Ha odafigyel, látni fogja, hogy a Chrome gyakran a „Biztonságos” szót és egy zöld lakat ikont jeleníti meg a címsorban, amikor meglátogat egy HTTPS-protokollt használó webhelyet. Vagy a Chrome újabb modern verziói egyszerűen egy kis szürke lakat ikont jelenítenek meg itt, a „Biztonságos” szóval már nem.

A HTTPS-en keresztüli csatlakozás nem jelenti azt, hogy teljesen biztonságban van, itt van az ok

Chrome figyelmeztetés

Ennek részben az az oka, hogy a HTTPS ma már az új alapszabvány. Alapértelmezés szerint mindennek biztonságosnak kell lennie, így a Chrome csak akkor figyelmezteti Önt, hogy a kapcsolat „Nem biztonságos”, amikor HTTP-kapcsolaton keresztül látogat meg egy webhelyet.

A "Biztonságos" szót azonban fokozatosan már nem használja a Google Chrome-on, mert kissé félrevezető. Ez a "Biztonságos" szó megérti a felhasználókkal, hogy a Chrome úgy tűnik, megerősítette, hogy a webhely tartalma, valamint az ezen az oldalon megjelenő minden "biztonságos". De valójában ez egyáltalán nem igaz. Egy „biztonságos” HTTPS-webhely továbbra is tele lehet rosszindulatú programokkal, vagy akár adathalász vagy hamis webhelyekkel.

Egyszerűen fogalmazva, a HTTPS csak azt mutatja, hogy biztonságos kapcsolathoz csatlakozik, de nem garantálja, hogy a meglátogatott webhely teljesen biztonságos.

A HTTPS megakadályozza a lehallgatást és a manipulációt

A HTTPS nagyszerű, de nincs benne az a "varázslat", amely 100%-ban biztonságossá teszi a dolgokat. A HTTPS a Hypertext Transfer Protocol Secure rövidítése. Ez olyan, mint a szabványos HTTP-protokoll a webhelyekhez való csatlakozáshoz, de egy további biztonságos titkosítási réteggel.

Ez a titkosítási réteg megakadályozza, hogy a behatolók kémkedhessenek az Ön adatai után az átvitel során, ugyanakkor segít megelőzni, hogy a köztes támadások megzavarják és módosítsák az Ön adatait. Például senki sem fürkészheti a fizetési részleteket, amelyeket egy HTTPS-t használó webhelyre küld.

A HTTPS-en keresztüli csatlakozás nem jelenti azt, hogy teljesen biztonságban van, itt van az ok

Lehetséges, hogy a kapcsolat nem biztonságos

Röviden, a HTTPS biztosítja a kapcsolat biztonságosságát Ön és egy adott webhely között. Senki nem tudja „kukucskálni” vagy manipulálni benne.

Ez nem jelenti azt, hogy minden HTTPS webhely "biztonságos".

A HTTPS előnyei nem tagadhatók, és minden webhelynek ezt a protokollt kell használnia. Ennek ellenére ez csak azt jelenti, hogy biztonságos kapcsolatot használ egy adott webhelyhez. A "Biztonságos" szó itt egyáltalán nem mond semmit az adott webhely tartalmáról, csak azt jelenti, hogy a webhely üzemeltetője vásárolt egy tanúsítványt, és titkosítást állított be a kapcsolat biztonságossá tétele érdekében.

Például egy veszélyes webhely, amely tele van rosszindulatú letöltésekkel, továbbra is elküldhető HTTPS-en keresztül. Ez annyit jelent, hogy a webhely és a letöltött fájlok biztonságos kapcsolaton keresztül kerülnek elküldésre, de előfordulhat, hogy önmagukban nem biztonságosak.

A HTTPS-en keresztüli csatlakozás nem jelenti azt, hogy teljesen biztonságban van, itt van az ok

A HTTPS nem tudja garantálni, hogy a webhelyen található összes tartalom biztonságos

Hasonlóképpen, egy bűnöző vásárolhat egy látszólag jó hírű domain nevet, mint például a „bankoamerica.com”, szerezhet hozzá egy SSL titkosítási tanúsítványt , és utánozhatja a valódi Bank of America webhelyet. Ez egy „biztonságos” lakat ikonnal ellátott adathalász webhelynek tűnik, amikor felkeresi a Chrome-ban, de valójában ez csak azt jelenti, hogy biztonságos kapcsolata van az adathalász oldallal.

Végül is a HTTPS népszerűsége még mindig sok pozitív hatással van az internetes világra!

A Google statisztikái szerint a Windows Chrome-ban elért webhelyek 80%-a HTTPS-en keresztül töltődik be. A Windows rendszeren futó Chrome-felhasználók böngészési idejük 88%-át HTTPS-webhelyeken töltötték.

Ez a népszerűség kevesebb lehetőséget biztosít a bűnözőknek a személyes adatok és a magánélet veszélyeztetésére, különösen a nyilvános WiFi-kapcsolatokon vagy általában a nyilvános hálózatokon. Ezzel egyidejűleg jelentősen csökkenti annak lehetőségét, hogy az internetezők „középben” támadásokkal találkozhassanak.


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?