Chrome 68 «небезопасно» Как сделать его в красном цвете?

83

Chrome 68 новая функция безопасности

Я очень люблю новую функцию, которая показывает:

Не безопасный - серый

на всех сайтах без HTTPS начиная с версии Chrome 68.

Тем не менее, мне бы хотелось, чтобы мама в красном цвете ясно видела, делает ли она покупки хотя бы на защищенном сайте.

Есть ли у меня такой вариант где-нибудь?

LinuxSecurityFreak
источник
8
Стоит отметить, что это будет возможное поведение по умолчанию: security.googleblog.com/2016/09/…
RedRiderX
46
Подумайте о том, что сайты, не использующие HTTPS, продолжают распространяться, не боитесь ли вы, что высокий уровень ложноположительных результатов ошеломит вашу нетехническую мать, научив ее игнорировать предупреждающий знак? Представьте, что на каждом перекрестке есть знаки «СТОП». Люди быстро научатся игнорировать их (это вообще не гипотетически).
Конрад Рудольф
3
Было бы неплохо, если бы он был желтым, а не красным. Хотя я придерживаюсь мнения, что «если он подключен к сети, он должен быть зашифрован», сайт без https не является автоматически небезопасным , он просто не зашифрован. Если ты ничего не делаешь, но смотришь на вещи, то ты ничем не рискуешь.
Петро
4
@KonradRudolph Я сказал ей буквально, не покупайте ничего в «красных» магазинах и не вводите туда секретную информацию, иначе они в порядке для прогноза погоды и таких нормальных вещей.
LinuxSecurityFreak
4
@Petro: Если бы это было правдой, каждый крупный браузер не двигался бы к этой модели! Вы по-прежнему уязвимы для атак инъекций со стороны вашего шлюза или интернет-провайдера через http, не говоря уже о других пользователях той же сети. Инъекции ISP-уровня , в частности , бывает много на некоторых сетях.
Фоши

Ответы:

127

Да, у нас есть такая возможность


Результат

В результате получаются все не-HTTPS-страницы красного цвета:

введите описание изображения здесь


Настройка его

Доступ к внутренним настройкам:

chrome://flags/

Искать:

Пометить незащищенные источники как незащищенные

или используйте эту прямую ссылку (спасибо Baptiste Candellier ):

chrome://flags#enable-mark-http-as

И установите это:

Включено (пометить как активно опасное)

HTTP в красном цвете

LinuxSecurityFreak
источник
1
Предупреждение: Обновление до Chrome 68 удалило все мои куки и испортило некоторые расширения. Сделайте резервную копию своего профиля, если вы заботитесь и хотите попробовать эту функцию.
Мердад
@ Mehrdad Я ценю предупреждение. Хотя я хотел бы попросить вас удалить этот комментарий. Причина в том, что это на самом деле не имеет прямого отношения к моему посту. Кроме того, сейчас, в конце октября, он немного устарел. Спасибо.
LinuxSecurityFreak