Перевірте верхній лівий кут адресного рядка, ви побачите зображення замка. Це означає, що веб-сайт безпечний для відвідування. Ви часто бачите такі в Інтернеті.
Але що, якщо ваш браузер повідомляє, що певний веб-сайт небезпечний? Тобі негайно піти? Що насправді означає це зображення замка? І якщо ви відмовляєтеся відвідувати небезпечні веб-сайти, що ви втрачаєте?
Що робити, якщо Google Chrome попереджає, що сайт небезпечний?
Що означає замок біля URL-адреси?

Це ознака, яку створює Google Chrome , коли веб-сайт безпечний.
Раніше основні браузери використовували HTTP як стандарт для веб-сайтів. Починаючи з 2018 року, Chrome очікує HTTPS за умовчанням, і якщо він небезпечний, відвідувачі побачать попереджувальний знак.
HTTPS означає, що веб-сайт має сертифікат SSL або TLS , тобто ваше посилання зашифровано. Будь-яка особиста інформація, надіслана між хост-сервером і вашим пристроєм, не читається. Наприклад, ви захищені від атак "людина посередині" (MITM) , які атакують дані між двома кінцевими точками.
Ви також повинні переспрямовувати лише на основні версії вашого веб-сайту. Кіберзлочинці не зможуть блокувати доступ і запускати фішингові сторінки для доступу до вашої особистої інформації.
Chrome є найпопулярнішим браузером, займаючи близько 60% ринку. Google має довести, що заслуговує на довіру, коли йдеться про захист даних користувачів, щоб зберегти цю монополію.
Коли слід звертати увагу на попередження Chrome?
Ви можете зрозуміти, чому Google хоче, щоб якомога більше веб-сайтів використовували цей захід безпеки. Це вигідно для пошукових систем і для користувачів. Шифрування робить Інтернет більш безпечним.
Що це означає для вас?
Усім відомо, що під час використання онлайн-банкінгу потрібен хороший рівень безпеки. Під час доступу до PayPal вам потрібне шифрування. Але ви також повинні перевіряти це щоразу, коли надсилаєте особисті дані.
Люди цінують платіжні деталі, але не роблять те саме зі своїми іменами користувачів і паролями. Отже, щоразу, коли ви реєструєтеся або входите на веб-сайт, URL-адреса має починатися з HTTPS.
Незважаючи на численні попередження, користувачі все ще використовують той самий пароль на різних платформах. Уявіть, що якщо веб-сайт зламано, хакери зможуть отримати доступ до ваших даних. Навіть якщо ви використовуєте цей пароль лише для своїх облікових записів у соціальних мережах , ви не хотіли б, щоб незнайомці бачили всю вашу особисту інформацію на Facebook . З таким доступом зловмисники можуть передбачати ваші дії в Інтернеті та вгадувати інші паролі.
Ніколи не недооцінюйте важливість ідентифікаційної інформації (PII).
Компанії повинні мати сертифікати SSL/TLS. Однак меншим незалежним магазинам це може не знадобитися. Зміна позиції Google щодо впровадження HTTPS принаймні означає, що більше онлайн-магазинів можуть переглядати ваші дані.
Чи варто ігнорувати попередження Google?
Попередження Chrome не дуже хороші для всього Інтернету. Насправді деякі веб-сайти паралізують попередження Chrome.
В Інтернеті багато компаній. Amazon може бути гігантом на ринку, але тут також є місце для дрібних людей – не лише для тих, хто намагається продавати свої продукти, а й для всіх, хто хоче поділитися своїми думками в особистому блозі. Якщо ви керуєте невеликим веб-сайтом протягом кількох років, ви могли помітити, що ваша статистика впала.

І це тому, що якщо у вас немає сертифіката SSL/TLS, відвідувачі вашого веб-сайту побачать попередження про те, що ваш блог не захищений.
Це здається несправедливим, особливо тому, що шифрування може призвести до витрат. Звичайно, є багато місць, які роблять це безкоштовно, але для тих, хто не знайомий з цим аспектом, їм, швидше за все, доведеться покладатися на хоста. Багато хостів пропонують HTTPS як платну послугу. Сертифікати SSL не завжди легко встановити безкоштовно.
- Let's Encrypt - створюйте безкоштовні сертифікати SSL для «бідних людей»
Це не означає, що ви повинні ігнорувати попередження Chrome. Але іноді це лише для довідки.
Якщо веб-сайт запитує особисту інформацію, не надсилайте нічого без шифрування. Однак, якщо ви просто читаєте блоги, вам, ймовірно, не потрібно турбуватися про безпеку.
Однак важливо не завантажувати нічого з веб-сайту, який ви погано знаєте. Таким чином зловмисне програмне забезпечення обходить усі заходи безпеки, які використовує ваш веб-переглядач, наприклад ізольоване програмне середовище . Встановлюючи щось на свій пристрій, ви «відкриваєте двері» для атаки шкідливих програм.
Переконайтеся, що ви знаєте, що ви натискаєте, перш ніж це робити!
Як перевірити, чи сайт безпечний?
Щоб дізнатися більше про цей розділ, перегляньте статтю: Як дізнатися, чи безпечне посилання?
Чи можна повністю довіряти сертифікатам SSL?
Навіть Google визнає:
«Будь-хто може створити сертифікат, який претендує на будь-який веб-сайт».
HTTPS — хороший початок, але це не означає, що ваші дані повністю захищені. І це, звичайно, не означає, що вам не потрібно звертати увагу на інші методи безпеки. Шифрування робить Інтернет більш безпечним, але не робить його ідеальним. Це лише маленький захід в «арсеналі», який використовується для боротьби з кіберзлочинністю.
Побачити більше: