Google Chrome'da "Güvenli değil" uyarısıyla nasıl başa çıkılır?

Chrome 68'den başlayarak Google, HTTPS olmayan tüm siteleri "Güvensiz" olarak adlandırılan negatif kategori. Google'ın belirttiği gibi, bu uyarı etiketine sahip siteler başkaları tarafından saldırıya uğramaya karşı savunmasızdır. Benzersiz kilidi olmadan Chrome artık hiçbir web sayfasını yeterince güvenli görmüyor.

Bu, özellikle giriş ve ödeme bilgilerini paylaşmak istediğinizde geçerlidir. Asıl sorun, sitenin büyük bir kırmızı bayrakla "tehlikeli" olarak etiketlenmesiyle ortaya çıkıyor. Bu, her türlü tarama için tamamen engellenmesini sağlamalıdır.

Yeni SSL standartlarının Chrome tarafından dayatılması son kullanıcıların kafasını karıştırdı. Birçoğu, işaretlenen web sayfalarından tamamen kaçınmak isteyip istemediğinden emin değil. ESPN gibi bir sitenin bile şu anda "Güvenli Değil" rozeti var. Böyle bir siteyi sık sık ziyaret ederseniz, bu bir şekilde geçersiz kılınmış gibi geliyor.

Hata nasıl kaldırılır? Web sayfalarına HTTPS içeren önek

Hatayı ortadan kaldırmaya yönelik Chrome çözümü, adres çubuğuna "https" ön ekini eklemektir. Teorik olarak web sunucusunu güvenli bir SSL bağlantısına yönlendirmeye zorlamalıdır. Ancak her zaman iyi çalışmaz. Bunun nedeni birçok önde gelen sitenin yeni protokolü uygulama zahmetine girmemiş olmasıdır. Son kullanıcı açısından siteyi ziyaret etmek hiçbir risk teşkil etmeyebilir.

Gerçek şu ki "güvenli değil" rozetine sahip olmak her zaman bir sitenin aslında güvensiz olduğu anlamına gelmez. Daha fazla bilgi için "Açık riskler" bölümüne bakın.

Web sayfalarını SSL'yi zorunlu kılmaya zorlama

Adı verilen bir uzantıyla KB SSL Uygulayıcı Web sayfalarını kullanıcıyı SSL'ye yönlendirmeye zorlamak mümkündür. Çoğu durumda, uyarıyı görmekten kaçınmanın yanı sıra SSL protokolü altında daha güvenli bir şekilde gezinebilirsiniz.

Yeni SSL kuralları yalnızca aşağıda açıklandığı şekilde uygulanmalıdır. Yine, HTTP sayfalarını HTTPS'ye yönlendirmeye yönelik herhangi bir hüküm bulunmayabileceği için tüm web sitelerinde çalışmayabilir.

Bilgilendirilmiş riskler alın

“Güvenli Değil” hatasına rağmen dikkatli bir şekilde ilerlemek istiyorsanız bilinçli riskler alın ve endişelenmeden göz atın. Google'ın sizinle ilgilenmesi güzel olsa da, tüm web yöneticileri bilgilerinizi çalmak için orada değildir.

Kabul edelim. Bu normal HTTP web sayfaları her zaman oradadır ve Google'ın söylediğinden daha güvenli olabilir. SSL hatalarının teknik nedenleri arasında süresi dolmuş SSL sertifikaları, resimlerdeki hatalar, CSS, JavaScript ve diğer hatalar, TLS uyumsuzluğu vb. yer alır.

Bir web sitesinin sıradan gezinme için yeterince iyi olup olmadığını bilmek istiyorsanız, adında bir web aracı vardır. Whynopadlock.com Size resmin tamamını verir. Yukarıdaki örnekte, sohbet sitesi bir SSL bağlantısından geçiyor gibi görünüyor ancak eski TLS yazılımına sahip olabilir. Gerçek güvenlik için tüm sitelerin HTTPS'yi zorunlu kılmasına gerek yoktur.

Sonuç

SSL web sitelerinin birçok avantajı vardır. Yalnızca üçüncü taraflardan gelen tarama bilgilerinizi değil, aynı zamanda yalnızca ana sayfanızı görebilen İSS'leri de şifrelerler. "Güvenli Değil" uyarısı, özellikle ödemeler söz konusu olduğunda düzenli sörf yapanlar için aslında güven vericidir.

Gerçek durumlarda bu, sitenin saldırıya uğradığı anlamına gelebilir. "Site üzerinden gönderdiğiniz veya aldığınız bilgilerin başkaları tarafından görülebilmesi veya değiştirilebilmesi"nden kimse hoşlanmaz.

Ancak şu anda bu, HTTP sitelerinin her zaman güvensiz olduğu anlamına gelmiyor. Günün sonunda bu bir seçim meselesidir ve sağduyunuzu kullanmalısınız.

Üst düğmeye git