Chrome 68 "Nicht sicher" Wie kann man es rot machen?

7926
Vlastimil

Chrome 68 neue Sicherheitsfunktion

Ich bin absolut begeistert von der neuen Funktion, die gezeigt wird:

Not Secure - grey

auf allen Nicht-HTTPS-Sites ab Chrome, Version 68.

Obwohl, ich würde es in wie roter Farbe für meine Mutter klar zu sehen, ob sie auf einer zumindest Kommunikation TÃœV - Shopping ist.

Habe ich irgendwo eine solche Option?

82
Erwähnenswert ist, dass dies das eventuelle Standardverhalten sein wird: https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html RedRiderX vor 6 Jahren 8
Geben Sie die anhaltende Durchdringung von Nicht-HTTPS-Sites an. Befürchten Sie nicht, dass die hohe False-Positiv-Rate Ihre Mutter, die keine Technik ist, betäubt und sie dazu bringt, das Warnzeichen zu ignorieren? Stellen Sie sich vor, jede Kreuzung hätte "STOPP" -Zeichen. Die Menschen würden schnell lernen, sie zu ignorieren (dies ist insgesamt nicht hypothetisch). Konrad Rudolph vor 6 Jahren 44
Es wäre schön, wenn es gelb statt rot sein könnte. Ich bin der Meinung, dass "wenn es auf dem Draht ist, es verschlüsselt werden sollte", eine Nicht-https-Site nicht automatisch * unsicher * ist, sondern einfach nicht verschlüsselt ist. Wenn Sie nichts anderes tun, als Sachen anzusehen, riskieren Sie nichts. Petro vor 6 Jahren 3
@KonradRudolph Ich habe ihr buchstäblich gesagt, kaufen Sie nichts in den "roten" Geschäften und geben Sie dort keine sensiblen Informationen ein, ansonsten ist das OK für Wettervorhersagen und solche normalen Dinge. Vlastimil vor 6 Jahren 4
@Petro: Wenn das wahr wäre, würde sich kein großer Browser auf dieses Modell zubewegen! Sie sind immer noch anfällig für Injektionsangriffe von Ihrem Gateway oder ISP über http, ganz zu schweigen von anderen Benutzern desselben Netzwerks. ISP-Level-Injection passiert insbesondere in einigen Netzwerken einen _lot_. Phoshi vor 6 Jahren 4
@KonradRudolph: Nicht nur das. Es teilt auch mit, dass andere Websites _sicher sind _, obwohl sie es nicht sind (alles, was vorhanden ist, gibt es ein Zertifikat, das Sie für 2-3 Währungen kaufen können oder inzwischen zu 100% kostenlos erhalten), und Webbrowser, die dieses enthalten, tun dies fast alles, um ein maximal _insecure_ web zu fördern. Bevor Sie sich Sorgen machen, dass die NSA möglicherweise das meist uninteressante Zeug, das Sie auf SO oder auf Facebook lesen, nachvollziehen kann, sollten Sie sich Sorgen machen, warum jede verdammte Website ein Dutzend Skripts in Ihrem Browser ausführt und warum Browser Skripten zulassen müssen, die eigentlich niemand will tun können. Damon vor 6 Jahren 1
@Petro Ihr Standpunkt zu "on wire" ist besonders wichtig, da die Verwendung von http für alles, was sich auf dem lokalen Host auflöst (z. B. 127.0.0.1), per definitionem sicher ist (\ *), da es * nicht * über das Kabel geht. (\ *) zumindest in Bezug auf den Netzverkehr Michael vor 6 Jahren 0
Während wir diesem Mann Ratschläge geben, wie er seine Mutter erziehen kann, würde ich sagen, dass es sinnvoller ist, ein Benachrichtigungsfeld zu haben, wenn Sie tatsächlich Daten an eine Website übermitteln: "Bitte beachten Sie, dass diese Website unsicher ist persönliche Informationen wie SCN- oder CC-Details von hier aus. " Warum sich überhaupt die Mühe machen, wenn Sie keine Daten übermitteln. Coded Monkey vor 6 Jahren 0
@CodedMonkey Da die angezeigte Seite möglicherweise nicht vom Server gesendet wurde. Der Inhalt wurde möglicherweise geändert oder es wurden möglicherweise schädliche Inhalte hinzugefügt. Chrome und Firefox behaupten zu Recht, dass nur HTTP unsicher ist, obwohl das Gegenteil natürlich nicht unbedingt der Fall ist. pwdst vor 6 Jahren 2

1 Antwort auf die Frage

127
Vlastimil

Ja, wir haben diese Option


Ergebnis

Das Ergebnis sind alle Nicht-HTTPS-Seiten in roter Farbe:

enter image description here


Einrichten

Zugriff auf interne Einstellungen:

chrome://flags/ 

Suchen:

Nicht sichere Herkunft als nicht sicher kennzeichnen

oder nutzen Sie diesen direkten Link (Dank an Baptiste Candellier ):

chrome://flags#enable-mark-http-as 

Und stell es auf:

Aktiviert (als aktiv gefährlich markieren)

HTTP in red color

** Warnung: Beim Upgrade auf Chrome 68 wurden alle meine Cookies gelöscht und einige Erweiterungen durcheinander gebracht. ** Erstellen Sie eine Sicherungskopie Ihres Profils, wenn Sie daran interessiert sind und diese Funktion ausprobieren möchten. Mehrdad vor 6 Jahren 1
@ Mehrdad Ich schätze die Warnung. Ich möchte Sie trotzdem bitten, diesen Kommentar zu löschen. Der Grund ist, dass es nicht wirklich * direkt * auf meinen Beitrag bezogen ist. Außerdem ist es jetzt Ende Oktober etwas veraltet. Vielen Dank. Vlastimil vor 6 Jahren 0