Γιατί το Safari λέει "Not Secure" για ορισμένες ιστοσελίδες στο iPhone

Anonim

Εάν είστε χρήστης του Safari που ενημέρωσε πρόσφατα το iOS ή το MacOS, ενδέχεται περιστασιακά να εμφανιστεί ένα μήνυμα "Μη ασφαλές" κοντά στο επάνω μέρος της οθόνης κατά την προβολή ορισμένων ιστότοπων ή κατά την περιήγησή σας στον ιστό.

Αυτό το κείμενο «Μη ασφαλές» είναι απλώς μια ειδοποίηση από το Safari ότι η ιστοσελίδα ή ο ιστότοπος χρησιμοποιεί HTTP και όχι HTTPS. Αυτό αντικατοπτρίζεται επίσης στο πρόθεμα URL ενός ιστότοπου, για παράδειγμα https://osxdaily.com vs https://osxdaily.com

Το μήνυμα "Not Secure" δεν αποτελεί ένδειξη οποιασδήποτε αλλαγής στην ασφάλεια της συσκευής. Με άλλα λόγια, η συσκευή και ο ιστότοπος δεν είναι ούτε περισσότερο ούτε λιγότερο ασφαλείς από ό,τι ήταν πριν από την ενημέρωση του προγράμματος περιήγησης ιστού και την εμφάνιση του μηνύματος "Μη ασφαλής". Βλέποντας το μήνυμα Safari "Not Secure" σε iPhone, iPad ή Mac, απλώς ενημερώνεστε από το Safari ότι ο ιστότοπος ή η ιστοσελίδα που επισκέπτεστε χρησιμοποιεί HTTP αντί για HTTPS ή ίσως ότι το HTTPS έχει ρυθμιστεί εσφαλμένα σε κάποιο τεχνικό επίπεδο.

Το μήνυμα "Μη ασφαλές" μπορεί επίσης να φανεί εάν ο ιστότοπος έχει ένα πιστοποιητικό SSL που έχει λήξει ή ένα πιστοποιητικό SSL που δεν έχει ρυθμιστεί σωστά, οπότε αυτό είναι ένα πρόβλημα με τον ίδιο τον ιστότοπο. Και πάλι, αυτό δεν αντικατοπτρίζει την ασφάλεια στη συσκευή (δηλαδή, το iPhone, το Mac, το iPad κ.λπ. δεν είναι λιγότερο ασφαλή, είναι ένα πρόβλημα με τον ίδιο τον ιστότοπο).

Το HTTP σημαίνει Πρωτόκολλο μεταφοράς υπερκειμένου και είναι το τυπικό πρωτόκολλο Ιστού από την αρχή του ιστού. Από προεπιλογή, το HTTP δεν κρυπτογραφεί την επικοινωνία προς και από τον ιστότοπο. Μπορείτε να μάθετε περισσότερα για το HTTP στη Wikipedia εάν ενδιαφέρεστε.

Το HTTPS σημαίνει HyperText Transfer Protocol Secure και μέχρι πρόσφατα προοριζόταν κυρίως για ιστότοπους όπου η κρυπτογράφηση έχει σημασία, όπως ένας ιστότοπος ηλεκτρονικής τραπεζικής ή οτιδήποτε όπου η υποβολή ευαίσθητων δεδομένων από και προς έναν ιστότοπο θα έπρεπε να είναι κρυπτογραφημένη . Όταν ένας ιστότοπος χρησιμοποιεί σωστά το HTTPS σημαίνει ότι η επικοινωνία προς και από τον ιστότοπο είναι κρυπτογραφημένη. Μπορείτε να μάθετε περισσότερα για το HTTPS στη Wikipedia αν σας ενδιαφέρει.

Επειδή τόσο το Safari όσο και το Chrome χρησιμοποιούν πλέον το κείμενο "Μη ασφαλές" στη γραμμή URL των σελίδων HTTP, είναι πιθανό ότι όλο και περισσότερες ιστοσελίδες θα αρχίσουν να μετακινούνται στο HTTPS απλώς για να αποφευχθεί οποιαδήποτε σύγχυση για τους επισκέπτες του ιστότοπου. Η μετάβαση στο HTTPS από το HTTP είναι μια τεχνική διαδικασία, επομένως, ενώ πολλοί ιστότοποι θα έχουν μετακινηθεί σε HTTPS, άλλοι δεν το έχουν κάνει ακόμη και παραμένουν στο HTTP.

Αξίζει να επισημανθεί ότι εάν δείτε ένα μήνυμα «Μη ασφαλές» σε έναν ιστότοπο διαδικτυακών τραπεζικών συναλλαγών ή σε έναν ιστότοπο όπου θέλετε να διαβιβάσετε ευαίσθητα δεδομένα, όπως αριθμός πιστωτικής κάρτας ή αριθμός κοινωνικής ασφάλισης, μάλλον θα πρέπει να κλείσετε αυτόν τον ιστότοπο.Ωστόσο, εάν δείτε το κείμενο "Μη ασφαλές" σε έναν ιστότοπο όπου δεν εισάγετε ή μεταδίδετε ευαίσθητα δεδομένα, όπως έναν ιστότοπο ειδήσεων, έναν ιστότοπο πληροφοριών, ένα ιστολόγιο ή έναν προσωπικό ιστότοπο, πιθανότατα δεν έχει μεγάλη σημασία εφόσον υπάρχει δεν υπάρχουν στοιχεία σύνδεσης και καμία μεταφορά ευαίσθητων πληροφοριών, όταν η κρυπτογράφηση έχει μεγαλύτερη σημασία.

Για όσους αναρωτιούνται, το μήνυμα «Not Secure» στη γραμμή URL του Safari σε iPhone, iPad και Mac OS παρουσιάστηκε με την ενημέρωση iOS 12.2 και MacOS 10.14.4 και πιθανότατα θα παραμείνει με μελλοντικές εκδόσεις iOS και MacOS του Safari επίσης. Αξίζει επίσης να σημειωθεί ότι το πρόγραμμα περιήγησης Google Chrome έχει ένα παρόμοιο μήνυμα "Μη ασφαλές" στη γραμμή διεύθυνσης / αναζήτησης / URL και στις σύγχρονες εκδόσεις του Chrome.

Γιατί το Safari λέει "Not Secure" για ορισμένες ιστοσελίδες στο iPhone