A partire da Chrome 68, Google ha inserito tutti i siti che non supportano HTTPS Una categoria negativa chiamata "non sicura". Come afferma Google, i siti con questa classificazione di avviso sono vulnerabili all'hacking da parte di altri. Senza il suo blocco della firma, Chrome non considera più alcuna pagina web sufficientemente sicura.

Ciò è particolarmente vero quando desideri condividere le tue informazioni di accesso e di pagamento. Il vero problema si verifica quando il sito è etichettato come "pericoloso" con un'enorme bandiera rossa. Questo dovrebbe rendere assolutamente vietata qualsiasi tipo di navigazione.

Poiché i nuovi standard SSL sono stati applicati da Chrome, ha lasciato confusi gli utenti finali. Molti non sono sicuri se vogliono o meno evitare completamente le pagine web contrassegnate. Anche un sito come ESPN ha il badge "non sicuro" in questo momento. In qualche modo sembra di sorpassare se visiti spesso un sito del genere.

Link veloci
Come rimuovere l'errore? Prefissare le pagine Web con HTTPS
La soluzione di Chrome per rimuovere l'errore è semplicemente il prefisso "https" nella barra degli indirizzi. In teoria, dovrebbe costringere il server web a reindirizzare a una connessione SSL sicura. Tuttavia, non sempre funziona bene. Questo perché molti dei principali siti Web non si sono presi la briga di implementare il nuovo protocollo. Dal punto di vista dell'utente finale, visitare il sito non può comportare alcun rischio.

La verità è che avere un badge "non sicuro" non significa sempre che un sito sia davvero pericoloso. Per ulteriori informazioni, vedere la sezione "Rischi evidenti".
Come forzare le pagine Web ad applicare SSL
con un interno chiamato KB SSL Enforcer È possibile forzare le pagine Web a reindirizzare l'utente a SSL. Nella maggior parte dei casi, oltre a evitare di visualizzare l'avviso, puoi anche navigare in modo più sicuro con il protocollo SSL.

Le nuove regole SSL dovrebbero essere applicate solo come descritto di seguito. Anche in questo caso, potrebbe non funzionare per tutti i siti Web perché potrebbe non disporre di alcuna disposizione per reindirizzare le pagine HTTP a HTTPS.

Assumersi rischi informati
Se vuoi procedere con cautela indipendentemente dall'errore "Non sicuro", prendi un rischio consapevole e naviga senza preoccupazioni. Anche se è bello che Google ti cerchi, non tutti i webmaster sono lì per rubare le tue informazioni.
Affrontiamolo. Queste normali pagine Web HTTP sono sempre disponibili e potrebbero essere più sicure di quanto affermato da Google. Le cause tecniche degli errori SSL includono certificati SSL scaduti, errori nelle immagini, CSS, JavaScript e altri errori, mancate corrispondenze TLS, ecc.

Se vuoi semplicemente sapere se un sito web è abbastanza buono per la navigazione casuale, c'è uno strumento web chiamato Perchénopadlock.com Ti dà il quadro completo. Nell'esempio sopra viene mostrato che il sito di chat sta attraversando una connessione SSL ma potrebbe avere un software TLS obsoleto. Non tutti i siti devono applicare HTTPS per una sicurezza effettiva.
Conclusione
Ci sono molti vantaggi per i siti Web SSL. Non solo crittografano le informazioni di navigazione di terze parti, ma anche gli ISP che possono vedere solo la home page. L'avviso "non sicuro" è davvero rassicurante per i navigatori abituali, soprattutto quando si tratta di pagamenti.
In casi reali questo può significare seriamente che il sito è stato violato. A nessuno piace quando "gli altri possono vedere o modificare le informazioni che invii o ricevi attraverso il sito".
Tuttavia, per ora, ciò non significa che i siti HTTP siano sempre pericolosi. Alla fine della giornata, è una questione di scelta e dovresti usare discrezione.










