Pripojenie cez HTTPS neznamená, že ste absolútne v bezpečí, tu je dôvod

Pripojenie cez HTTPS neznamená, že ste absolútne v bezpečí, tu je dôvod

Možno ste si to nevšimli, ale väčšina online návštevnosti webu sa dnes vo svete odosiela prostredníctvom pripojení HTTPS, čo je protokol vytvorený s cieľom maximálneho „zabezpečenia“.

V skutočnosti Google teraz tiež varuje, že nezašifrované stránky HTTP nie sú bezpečné. Otázkou teda je, prečo stále existuje toľko problémov, ako je malvér, online podvody a mnohé ďalšie nebezpečné aktivity, ktoré sa stále vyskytujú každý deň a každú hodinu bez známok zmierňovania, a to aj napriek tomu, že je HTTPS čoraz populárnejšie?

„Zabezpečené“ webové stránky jednoducho vyžadujú zabezpečené pripojenie

Ak budete venovať pozornosť, uvidíte, že Chrome často zobrazuje slovo „Secure“ a zelenú ikonu zámku v paneli s adresou, keď navštívite webovú stránku používajúcu protokol HTTPS. Alebo neskoršie moderné verzie prehliadača Chrome tu jednoducho zobrazia malú sivú ikonu visiaceho zámku, ktorá už nebude obsahovať slovo „Secure“.

Pripojenie cez HTTPS neznamená, že ste absolútne v bezpečí, tu je dôvod

Upozornenie prehliadača Chrome

Je to čiastočne preto, že HTTPS sa teraz považuje za nový základný štandard. V predvolenom nastavení by malo byť všetko zabezpečené, takže prehliadač Chrome vás iba upozorní, že pripojenie nie je zabezpečené, keď navštívite web prostredníctvom pripojenia HTTP.

Slovo „Secure“ však Google postupne v prehliadači Chrome už nepoužíva, pretože je trochu zavádzajúce. Toto slovo „Zabezpečené“ umožňuje používateľom pochopiť, že Chrome zrejme potvrdil, že obsah webovej stránky, ako aj všetko zobrazené na tejto stránke je „bezpečné“. Ale v skutočnosti to absolútne nie je pravda. „Zabezpečená“ webová stránka HTTPS môže byť stále plná škodlivého softvéru alebo dokonca phishingu alebo falošnej webovej stránky.

Zjednodušene povedané, HTTPS iba ukazuje, že pristupujete k zabezpečenému pripojeniu, ale nezaručuje, že webová stránka, ktorú navštívite, je úplne bezpečná.

HTTPS zabraňuje odpočúvaniu a manipulácii

HTTPS je skvelé, ale nemá to „magické“ kúzlo, ktoré robí veci 100% bezpečnými. HTTPS je skratka pre Hypertext Transfer Protocol Secure. Je to ako štandardný protokol HTTP na pripojenie k webovým stránkam, ale s pridanou vrstvou bezpečného šifrovania.

Táto vrstva šifrovania bráni votrelcom, aby mohli špehovať vaše dáta počas prenosu, a zároveň pomáha predchádzať útokom typu man-in-the-middle, aby zasahovali do vašich dát a upravovali ich, keď sú vám odoslané. Nikto napríklad nemôže odpočúvať podrobnosti o platbe, ktoré pošlete na stránku, ktorá používa HTTPS.

Pripojenie cez HTTPS neznamená, že ste absolútne v bezpečí, tu je dôvod

Spojenie nemusí byť zabezpečené

Stručne povedané, HTTPS zaisťuje bezpečné spojenie medzi vami a konkrétnou webovou stránkou. Nikto to nemôže „odkukávať“ ani s ním manipulovať.

To neznamená, že každá webová stránka HTTPS je „zabezpečená“.

Výhody HTTPS nemožno poprieť a všetky webové stránky by mali používať tento protokol. To však znamená iba to, že používate zabezpečené pripojenie k určitej webovej lokalite. Slovo „Secure“ tu nehovorí vôbec nič o obsahu tej webovej stránky, ale znamená len to, že prevádzkovateľ webovej stránky zakúpil certifikát a nastavil šifrovanie na zabezpečenie spojenia.

Napríklad nebezpečná webová stránka plná škodlivých stiahnutí môže byť stále odoslaná cez HTTPS. Znamená to len, že webová lokalita a stiahnuté súbory sa odosielajú cez zabezpečené pripojenie, ale samotné nemusia byť bezpečné.

Pripojenie cez HTTPS neznamená, že ste absolútne v bezpečí, tu je dôvod

HTTPS nemôže zaručiť, že všetok obsah na webovej lokalite je bezpečný

Podobne by si zločinec mohol kúpiť zdanlivo renomovaný názov domény ako „bankoamerica.com“, získať preň šifrovací certifikát SSL a napodobniť skutočnú webovú stránku Bank of America. Keď ju navštívite v prehliadači Chrome, bude sa zdať, že ide o phishingovú stránku s ikonou „zabezpečeného“ zámku, ale v skutočnosti to znamená, že máte zabezpečené pripojenie k phishingovej stránke.

Avšak koniec koncov, popularita HTTPS stále prináša veľa pozitívnych dopadov do sveta internetu!

Podľa štatistík Google sa 80 % webových stránok, na ktoré sa pristupuje v prehliadači Chrome v systéme Windows, načítava cez HTTPS. Používatelia prehliadača Chrome v systéme Windows tiež strávili 88 % svojho času prehliadaním na stránkach HTTPS.

Táto popularita dáva zločincom menej príležitostí ohroziť osobné údaje a súkromie, najmä na verejných WiFi pripojeniach alebo verejných sieťach vo všeobecnosti. Zároveň výrazne znížte možnosť stretávania sa s útokmi typu man-in-the-middle zo strany používateľov internetu.


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?