为什么chrome认为gmail不安全?

亲爱的生活黑客,谷歌Chrome的安全挂锁把我吓坏了。当我在一些应该安全的网站上工作时,比如说,gmailchrome会警告我页面不安全。这是怎么回事?...

Image for article titled Why Does Chrome Think Gmail Is Insecure?

亲爱的生活黑客,谷歌Chrome的安全挂锁把我吓坏了。当我在一些应该安全的网站上工作时,比如说,gmailchrome会警告我页面不安全。这是怎么回事?

签名,对安全敏感

嘿,StS,这个问题我们已经听过好几次了,虽然你可以在他们的帮助页面上看到很多关于Chrome网站安全指标的信息,但我和Google Chrome团队的高级产品经理Ian Fette谈过,想更清楚地了解为什么Gmail账户会出现这种情况,以及为什么大多数时候,你不必太在意。这是我学到的。

了解chrome的安全指标

Chrome的地址栏在你访问的网站的URL旁边显示几个图标中的一个,这些图标表示你是否在安全的网站上浏览。

Image for article titled Why Does Chrome Think Gmail Is Insecure?

如果您正在浏览使用HTTPS(HTTP的安全加密版本)的站点,您将看到挂锁图标的某些版本,并且您可能会看到扩展验证(EV)指示器,也可能不会看到。例如,如果你去银行,你经常会看到一个绿色的条,表明一个网站有一个EV证书。这基本上是额外的文件,证明他们是他们所说的公司。

EV是Chrome做的最有帮助的事情,它可以帮助你知道一个网站是谁说的,但不是所有的网站都有这个功能;事实上,除了处理金钱或安全的网站(比如银行或密码管理工具LastPass的网站)之外,大多数网站都没有。当站点不提供EV时,您将看到锁(这意味着您仍然使用HTTPS连接连接到站点)或globe(这意味着您正在使用未加密的HTTP连接进行浏览)。

如果你在地址栏中看到地球仪,请记住,你在该页面上看到的所有内容也可能被同一公共网络上的其他人看到,因为你和共享公共Wi-Fi的人可能会妨碍你的身份验证cookies,比如说,像你一样浏览Facebook(这就是Firesheep的工作原理。)

从安全角度来看,绿锁是理想的图标。如果你看到这个,你就知道你在一个安全的HTTPS网站上,页面上提供的所有服务都是通过一个安全的HTTPS连接提供的,如果你通过公共Wi-Fi浏览这个网站,没有人会看到你的东西或者能够劫持你的cookies。

挂锁显示警告时怎么办?

事情可能会出错:在一些安全站点上,图像或其他嵌入的页面元素是通过HTTP而不是HTTPS提供的。例如,如果你在一个公共热点上浏览你的银行账户,银行的徽标是通过HTTP连接提供的,而页面上的实际信息是通过HTTPS提供的,那么同一个网络上的人可能会看到你银行的徽标,但不是通过HTTPS提供给你的任何私人信息。当站点提供混合内容时,您将看到带有黄色警告标志的挂锁或带有红色x的挂锁。区别在于:

Image for article titled Why Does Chrome Think Gmail Is Insecure?

当混合内容包含图像等嵌入元素时,会出现此黄色警告挂锁。它让您知道某些内容是通过HTTP提供的,但不太可能是构成安全风险的内容。

Image for article titled Why Does Chrome Think Gmail Is Insecure?

当混合内容包含高风险的嵌入内容(如JavaScript)时,就会出现红色x挂锁(高风险内容是任何可以更改页面的内容)。

红色的x是你真正想要注意的。如果你在一个不受信任的网络中,你可能希望避免浏览带有红色x挂锁的网站,这些网站也包含敏感内容。有高风险的内容是通过HTTP提供的,这意味着黑客可能会注入JavaScript,比如说,窃取你的密码或cookies。

那为什么我在gmail里除了绿色挂锁什么都没看到呢?

Image for article titled Why Does Chrome Think Gmail Is Insecure?

答案很简单:当你第一次加载或重新加载Gmail时,你应该看到绿色的挂锁。Gmail中的所有内容都是通过安全的HTTPS连接提供的(从去年1月的某个时候起,它就一直是默认的)。然而,当你打开一封用HTML编写的电子邮件,并且允许Gmail显示嵌入的图像时,这些图像通常会从另一个不使用HTTPS的站点加载。一旦你加载了一封带有嵌入图像的电子邮件,并且这些图像通过HTTP传输过来,你的挂锁就会从绿色挂锁变为黄色警告挂锁。

因为当你在电子邮件和收件箱之间切换时,Gmail不会重新加载页面,所以挂锁将保持混合内容模式,直到你完全重新加载Gmail。现在我们对安全指标有了更多的了解,我们知道这并不意味着Gmail是不安全的,只是你看到的不是所有的东西都是加密的(不管它值多少钱,你应该总是能够刷新Gmail以获得一个绿色挂锁。)

据伊恩说,其他可能的违规者(例如,你的挂锁可能不是绿色的原因)包括Gmail实验室的功能和各种浏览器扩展。Gmail团队的目标是确保Labs的特性是100%的HTTPS,但它们并不总是在没有混合内容的情况下启动的(它们毕竟是实验性的特性。)关于扩展,这些都在你的手中,Chrome团队无法控制他们是否将混合内容引入你的网站。

如果你只是简单地使用vanillaGmail(也就是说,没有安装扩展或启用实验室功能),你绝对不应该在Gmail中看到一个红色的x挂锁。如果你做得好,我不知道原因是什么(Ian来自Chrome团队如果Gmail团队中有人对为什么会发生这种情况提出建议,我们洗耳恭听!)

如何准确地找出https上没有提供的服务

作为最后一个额外提示:很高兴知道页面上并非所有内容都是通过HTTPS提供的,但更令人欣慰的是,确切地知道哪些内容不安全。要查找,请单击“扳手”按钮,选择“工具”>开发人员工具,然后单击控制台选项卡。单击“警告”按钮,然后查看其中的内容。

Image for article titled Why Does Chrome Think Gmail Is Insecure?

在上面的例子中,我得到这个警告:

页面位于https://mail.google.com/mail/u/0/?shva=1&zx=j68m1t-i2thtz#apps/k%26l显示了来自的不安全内容

.

正如你所看到的,有一个图像嵌入在一封来自http://www.klwines.com/ (K&我是洛杉矶最喜欢的葡萄酒店)。在这种情况下,它不会产生任何安全问题,但足以触发Gmail的黄色警告挂锁混合内容警告。

希望有帮助!

爱你,生活黑客

  • 发表于 2021-07-25 08:43
  • 阅读 ( 164 )
  • 分类:互联网

你可能感兴趣的文章

6个gmail浏览器工具,让收件箱更干净,邮件更高效

...要的工作工具,而不是一个地方赶上朋友和家人。这就是为什么本文中的工具旨在提高生产率。在这种情况下,为Gmail提供生产力扩展是一个明智的想法,它将帮助您完成任务。 ...

  • 发布于 2021-03-11 08:49
  • 阅读 ( 279 )

使用chrome扩展让gmail像微软的outlook一样工作

... 这只是这个工具的一部分。你知道为什么我们没有时间解释一切! ...

  • 发布于 2021-03-13 04:26
  • 阅读 ( 255 )

如何像桌面电子邮件客户端一样使用gmail:7个简单步骤

... 经验丰富的Windows用户会欣赏Chrome创建应用程序快捷方式的能力。在Chrome浏览器中打开Gmail,打开Chrome菜单(三个垂直点),然后转到“更多工具”>“添加到桌面…”。。。 ...

  • 发布于 2021-03-14 08:20
  • 阅读 ( 312 )

7个chrome扩展,大大改善您的浏览体验

你可能正在用Chrome阅读这个。为什么不?它功能强大,速度快,支持各种各样的网站。更不用说谷歌自己的产品在Chrome上效果最好。 ...

  • 发布于 2021-03-20 12:58
  • 阅读 ( 264 )

如何加密您的gmail、outlook和其他Web邮件

... 下载:Mailvelope for Chrome | Firefox ...

  • 发布于 2021-03-21 20:27
  • 阅读 ( 250 )

使用eversign的chrome扩展实现简单的数字签名

... eversign的chrome扩展 ...

  • 发布于 2021-03-24 14:21
  • 阅读 ( 273 )

如何更好地使用gmail

...觉得还有什么需要改进的地方,那么有一些隐藏的特性和Chrome扩展可以让Gmail变得更好。 使用键盘快捷键 键盘快捷键旨在通过创建组合键来完成服务中最常用的一些操作,从而使您的生活更轻松。很多Google产品都提供键盘快捷...

  • 发布于 2021-04-03 00:22
  • 阅读 ( 170 )

每日新闻综述:苹果新闻+不安全,verizon的误导性5g广告,等等

...需要仔细研究。苹果半生不熟的新闻+服务不错,谷歌在ChromeOS上的功能差距也不错。 苹果新闻:原来news+不是很安全 苹果两天前刚刚推出了News+,但它已经被“黑客”攻击,显示你可以不用付费订阅就可以看杂志。噢。 已知...

  • 发布于 2021-04-03 17:59
  • 阅读 ( 205 )

使gmail更好的最佳chrome扩展

...码,你不应该通过电子邮件共享,原因很明显。 相关:为什么没有人使用加密的电子邮件 发现地 Discoverly就像是Gmail的私家侦探。每当你收到一封陌生人的电子邮件,它就会在互联网上搜索,显示此人的Twitter、Facebook、Gmail,甚...

  • 发布于 2021-04-03 19:58
  • 阅读 ( 200 )

以下是谷歌Chrome69的新功能

Chrome69是一个巨大的版本,它标志着浏览器的10周年纪念日。流畅的新主题是最明显的变化,但还有更多的新功能。例如,您现在可以使用背景图像和自定义快捷方式对Chrome的新标签页进行个性化设置。 新“材料设计”主题 ...

  • 发布于 2021-04-04 23:51
  • 阅读 ( 222 )
ijvr7821
ijvr7821

0 篇文章

相关推荐