Kāpēc Safari dažās tīmekļa lapās iPhone tālrunī saka “Nav droša”
Ja esat Safari lietotājs, kurš nesen atjauninājis iOS vai MacOS, dažkārt, skatot dažas vietnes vai pārlūkojot tīmekli, ekrāna augšdaļā var tikt parādīts ziņojums “Nav droši”.
Šis teksts “Nav drošs” ir vienkārši Safari paziņojums, ka tīmekļa lapa vai vietne izmanto HTTP, nevis HTTPS. Tas ir atspoguļots arī vietnes URL prefiksā, piemēram, https://osxdaily.com vs https://osxdaily.com
Ziņojums “Not Secure” nenorāda uz izmaiņām ierīces drošībā. Citiem vārdiem sakot, ierīce un vietne ir ne vairāk vai ne mazāk droša, nekā tā bija pirms tīmekļa pārlūkprogrammas atjaunināšanas un ziņojuma “Nav droša” parādīšanas. Redzot Safari ziņojumu “Not Secure” iPhone, iPad vai Mac tālrunī, jūs vienkārši saņemat Safari informāciju, ka apmeklētā vietne vai tīmekļa lapa izmanto HTTP, nevis HTTPS, vai varbūt HTTPS ir nepareizi konfigurēts kādā tehniskā līmenī.
Ziņojums “Nav droši” var tikt parādīts arī tad, ja vietnei ir beidzies SSL sertifikāta derīguma termiņš vai nepareizi konfigurēts SSL sertifikāts. Šādā gadījumā tā ir problēma ar pašu vietni. Atkal, tas neatspoguļo drošību ierīcē (ti, iPhone, Mac, iPad utt. nav mazāk droši, tā ir problēma ar pašu vietni).
HTTP apzīmē HyperText Transfer Protocol un ir bijis standarta tīmekļa protokols kopš tīmekļa sākuma. Pēc noklusējuma HTTP nešifrē saziņu uz vietni un no tās. Ja interesē, varat uzzināt vairāk par HTTP Wikipedia.
HTTPS nozīmē HyperText Transfer Protocol Secure, un līdz nesenam laikam tas galvenokārt bija rezervēts vietnēm, kurās ir svarīga šifrēšana, piemēram, tiešsaistes banku vietnē, vai jebko, kur sensitīvu datu iesniegšana uz vietni un no tās ir jāšifrē. . Ja vietne pareizi izmanto HTTPS, tas nozīmē, ka saziņa uz vietni un no tās ir šifrēta. Ja jūs interesē, varat uzzināt vairāk par HTTPS vietnē Wikipedia.
Tā kā gan Safari, gan Chrome tagad HTTP lapu URL joslā izmanto tekstu “Not Secure”, iespējams, ka arvien vairāk tīmekļa lapu sāks pāriet uz HTTPS, lai izvairītos no apjukuma vietnes apmeklētājiem. Pāreja uz HTTPS no HTTP ir tehnisks process, tāpēc, lai gan daudzas vietnes būs pārgājušas uz HTTPS, citas to vēl nav izdarījušas un joprojām izmanto HTTP.
Ir vērts norādīt, ka, ja tiešsaistes bankas vietnē vai vietnē, kurā vēlaties pārsūtīt sensitīvus datus, piemēram, kredītkartes numuru vai sociālās apdrošināšanas numuru, redzat ziņojumu “Nav drošs”, jums droši vien vajadzētu aizvērt šo vietni.Tomēr, ja vietnē, kurā neievadāt vai nepārsūtāt sensitīvus datus, piemēram, ziņu vietnē, informācijas vietnē, emuārā vai personīgajā vietnē, redzat tekstu “Nav drošs”, tam, visticamāk, nav nozīmes, ja vien nav pieteikšanās un netiek pārsūtīta sensitīva informācija, un tieši tad šifrēšana ir vissvarīgākā.
Tiem, kas interesējas, ziņojums “Not Secure” Safari URL joslā iPhone, iPad un Mac OS tika ieviests ar iOS 12.2 atjauninājumu un MacOS 10.14.4 atjauninājumu, un, visticamāk, tas arī paliks arī turpmākās Safari iOS un MacOS versijas. Ir arī vērts norādīt, ka pārlūkprogrammas Google Chrome adreses/meklēšanas/URL joslā ir līdzīgs ziņojums “Nav drošs” arī mūsdienu Chrome versijās.