Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Web browser]Chrome เดินหน้าชนกับเว็บไซต์ที่ไม่เข้ารหัส เพื่อความปลอดภัย

Chrome เริ่มซีเรียสให้ความสำคัญของเว็บไซต์ที่ไม่ได้ใช้การเข้ารหัส ซึ่งในเวอร์ชั่นถัดไป Chrome จะใส่ระบบการเตือนแบบใหม่ให้กับเว็บไซต์ที่ไม่ได้มีการเข้ารหัส

Chrome เริ่มซีเรียสให้ความสำคัญของเว็บไซต์ที่ไม่ได้ใช้การเข้ารหัส ซึ่งในเวอร์ชั่นถัดไป Chrome จะใส่ระบบการเตือนแบบใหม่ให้กับเว็บไซต์ที่ไม่ได้มีการเข้ารหัส ซึ่งมีแผนจะเริ่มในเดือนมกราคมปีหน้า ที่จะเป็นการระบุหน้า Login เป็น “Not secure” ลงไปในด้านท้ายของ address bar โดยที่จะเป็นการบอกถึง HTTP ที่มีอัตรายในการล็อคอินเข้าใช้เพจดังกล่าว และเพื่อเป็นการบอกให้เข้าใจถึงโอกาสที่จะถูกโจมตีจากผู้ไม่หวังดีในการท่องอินเทอร์เน็ต

acer Chromebook 14 for Work 600

Advertisement

โดยโพสต์ดังกล่าวเป็นแผนระยะยาวของ Chrome เพื่อหยุดเว็บไซต์ที่ไม่ได้เข้ารหัสสำหรับความปลอดภัยของผู้ใช้ โดยเริ่มตั้งแต่ในปีนี้ เพื่อเป็นการเตือนให้ผู้ใช้ Chrome ให้ห่างจากเว็บไซต์ที่ไม่ได้เข้ารหัส HTTP การใช้งาน Incognito mode ผู้ใช้คาดหวังความเป็นส่วนตัวในการเข้าเว็บไซต์ การเปลี่ยนแปลงด้วยการใส่ลาเบลใน HTTP ของเว็บไซต์เป็นสัญลักษณ์เตือนรูปสามเหลี่ยมสีแดง เพื่อให้ผู้ใช้ตระหนักและเลือกเข้าถึงเว็บไซต์ที่เป็น HTTPS เท่านั้น

chrome-1

จากการสำรวจในปี 2015 พบว่าหนึ่งในสามของเว็บเพจจะถูกใช้งานผ่าน HTTPS และ Google ยังผลักดันการเข้ารหัสให้เว็บไซต์ให้กลายเป็นฟีเจอร์ของตน ซึ่งในเดือนมีนาคมที่ผ่านมามีการร้องขอการใช้งาน HTTPS จาก Google product

google_chrome.png

สิ่งที่น่าสนใจจากเรื่องนี้คือ การเข้ารหัส HTTPS มีความสำคัญอย่างมาก ในการเข้ารหัสข้อมูลระหว่างการส่ง จึงให้ความปลอดภัยในการเข้าถึงและส่งผ่านข้อมูล ไม่ว่าจะเป็นเรื่องข้อความหรือไฟล์ โดยเฉพาะการป้องกันการดักจับข้อมูล ในการเข้าใช้เว็บไซต์แต่ละแห่ง ที่ต้องมีการกรอกข้อมูล Username และ Password การเปลี่ยนแปลงของ Chrome ในครั้งนี้ จะเป็นการเพิ่มระบบเตือนที่ดีให้กับผู้ใช้ได้เข้าใจถึงความปลอดภัยได้มากขึ้น

ที่มา : theverge

Click to comment

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

Google ปล่อยอัปเดตฉุกเฉิน เพื่ออุดช่องโหว่ความปลอดภัยแบบ zero-day ใน Chrome รหัส CVE-2026-2441 หลังยืนยันว่า “มี exploit ถูกใช้งานจริงในวงกว้าง (in the wild)” และเริ่มทยอยปล่อยเวอร์ชันแก้ไขให้ผู้ใช้บน Stable Desktop แล้ว บทความนี้สรุปให้เข้าใจง่าย ว่าช่องโหว่นี้คืออะไร กระทบใคร เวอร์ชันไหนปลอดภัย และควรอัปเดตอย่างไร...

IT NEWS

เมื่อเร็ว ๆ นี้ Google ได้เร่ง “ย้าย Gemini เข้าไปอยู่ทุกที่” ตั้งแต่บริการในตระกูล Workspace ไปจนถึงเครื่องมือค้นหา และล่าสุดก็ถึงคิวของ Google Chrome ที่กำลังถูกยกระดับให้กลายเป็นเบราว์เซอร์ที่มี AI อยู่ข้าง ๆ ตลอดเวลา ไม่ใช่แค่แชตบอทในอีกแท็บหนึ่ง รอบนี้ Google ไม่ได้พูดแค่ว่า “มี...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก