パスワードを忘れた? アカウント作成
13602220 story
Chrome

Chrome 69ではHTTPS接続ページの「保護された通信」という表示が削除される 15

ストーリー by headless
保護 部門より
Googleは17日、9月リリースのChrome 69でHTTPS接続ページの「保護された通信」という表示を削除する計画を明らかにした(Chromium Blogの記事Making HTTP As Non-SecureThe Vergeの記事Ars Technicaの記事)。

ChromeではHTTP接続ページで情報アイコンの右側に「保護されていません」という警告メッセージが表示される場面を徐々に拡大しており、7月リリース予定のChrome 68ではすべてのHTTP接続ページに警告を表示する計画だ。一方、Chromeで閲覧されるHTTPS接続ページの比率が2年前と比べて大幅に増加していることもあり、保護された通信をデフォルト扱いにし、特に表示を行わないことに決めたという。

Chrome 69ではHTTPS接続ページで錠前アイコンのみがグレーで(現在は緑色)表示されるようになり、将来はアイコンも表示されなくなるようだ。この部分には証明書の情報やサイトの設定などを表示する機能が割り当てられているが、これらの機能がどうなるのかについては説明されていない。

また、10月リリースのChrome 70では、HTTP接続ページでユーザーがデータを入力した際に情報アイコンが警告アイコンに変わり、アイコンと「保護されていません」表示が赤色に変化するようになることも同時に発表された。将来はデータ入力の有無にかかわらず、すべてのHTTP接続ページで警告表示にする計画とのことだ。

関連リンク

  • by Anonymous Coward on 2018年05月20日 19時26分 (#3411732)

    FBの次はこれかな。
    残念ながら自分はもう消したので参加できないけど。

    ここに返信
    • by Anonymous Coward

      なんで?
      Chromeはユーザーのプライバシーをより強く守る方向性の指針でしょ

      • by Anonymous Coward

        ですね。
        CloudflareみたいなHTTPS リバースプロキシ [wikipedia.org]の流行で、クライアント側でのHTTPS通信がどこまで「保護された通信」か微妙になってきていますし…。

        共有証明書によるサイトのSSL化
        https://liginc.co.jp/362476 [liginc.co.jp]
        > リバースプロキシ側にCloudFlareが提供するSSL証明書を設定することで、
        > 自分では費用を払うことなく無料でサイトをSSL対応させることができます。
        >
        > ただし、デフォル

    • by Anonymous Coward

      クロームが腐ったならクロミウムを使えばいいのに
      ウィンドウズだとたいへんなんでしたっけ?

      • by Anonymous Coward

        Chromiumには非公式のバイナリしか無いんで余計なコードが組み込まれていないことが担保されない。
        ChromiumをベースにしたSRWare Ironがあるけど、今はオープンソースじゃないらしい。

        自分でビルドるのは慣れた人でないと中々に大変そう。
        https://chromium.googlesource.com/chromium/src/+/master/docs/windows_b... [googlesource.com]

        個人的には、収拾がつかなくなった大量のブックマークとおつきあいするため、Firefoxにしがみつく。
        Chromeも使うけど、必要と感じた場合だけだね。

        • by Anonymous Coward

          公式だからとか関係無くないか?
          配布元を信じるかどうか一点だろう。

          • by Anonymous Coward

            究極的には自分でソースを読んで大丈夫と判断してコンパイルして使う、ってことになるんだろうけどね。
            それがオープンソースの利点でもあるわけで。

  • by Anonymous Coward on 2018年05月20日 19時55分 (#3411739)

    TLSを使わない「レガシーHTTP」のサポートが廃止されるのだろうか

    ここに返信
  • by Anonymous Coward on 2018年05月20日 22時16分 (#3411784)

    スマホのUIで情報アイコンに警告アイコン出して
    いったい誰が見て気付くんですかね
    PCのUIでさえ一般人はそんなところ
    見てないんじゃないかね

    ここに返信
    • by Anonymous Coward

      てことは安全であるかのように緑の錠前を出す必要もないってことですよね。

  • by Anonymous Coward on 2018年05月20日 23時05分 (#3411794)

    特に複数のブラウザ使ってると警告される場面が頻繁に変わるんで「またか」と全ての警告を無視するようになってしまう。

    ここに返信
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...