Semak bahagian atas sebelah kiri bar alamat, anda akan melihat imej kunci. Ini bermakna laman web itu selamat untuk dilawati. Anda sering melihat ini di Internet.
Tetapi bagaimana jika penyemak imbas anda memberitahu anda bahawa tapak web tertentu tidak selamat? Adakah anda perlu pergi dengan segera? Apakah maksud imej kunci itu sebenarnya? Dan jika anda enggan melawat tapak web yang tidak selamat, apakah yang anda ketinggalan?
Apa yang perlu dilakukan jika Google Chrome memberi amaran bahawa tapak web tidak selamat?
Apakah yang dimaksudkan dengan gembok di sebelah URL?

Ini adalah tanda bahawa Google Chrome mencipta apabila tapak web selamat.
Sebelum ini, pelayar utama menggunakan HTTP sebagai standard untuk tapak web. Mulai 2018, Chrome menjangkakan HTTPS sebagai lalai, dan jika ia tidak selamat, pelawat akan melihat tanda amaran.
HTTPS menandakan bahawa tapak web tersebut mempunyai sijil SSL atau TLS , yang bermaksud pautan anda disulitkan. Sebarang butiran peribadi yang dihantar antara pelayan hos dan peranti anda tidak boleh dibaca. Contohnya, anda dilindungi daripada serangan man-in-the-middle (MITM) , yang menyerang data antara dua titik akhir.
Anda juga seharusnya hanya mengubah hala ke versi utama tapak web anda. Penjenayah siber tidak akan dapat menyekat akses dan melancarkan halaman pancingan data untuk mengakses maklumat peribadi anda.
Mengambil kira kira-kira 60% bahagian pasaran, Chrome ialah penyemak imbas yang paling popular. Google perlu membuktikan dirinya boleh dipercayai apabila melindungi data pengguna untuk mengekalkan monopoli ini.
Bilakah anda perlu memberi perhatian kepada amaran Chrome?
Anda boleh melihat sebab Google mahukan sebanyak mungkin tapak web menggunakan langkah keselamatan ini. Ia bermanfaat untuk enjin carian dan bermanfaat untuk pengguna. Penyulitan menjadikan Internet lebih selamat.
Apakah maksud ini untuk anda?
Semua orang tahu bahawa anda memerlukan tahap keselamatan yang baik apabila menggunakan perbankan dalam talian. Apabila mengakses PayPal , anda memerlukan penyulitan. Tetapi anda juga perlu menyemak ini setiap kali anda menyerahkan data peribadi.
Orang ramai menghargai butiran pembayaran, tetapi tidak melakukan perkara yang sama dengan nama pengguna dan kata laluan mereka. Oleh itu, apabila anda mendaftar atau log masuk ke tapak web, URL perlu bermula dengan HTTPS.
Walaupun banyak amaran, pengguna masih menggunakan kata laluan yang sama merentas berbilang platform. Bayangkan jika tapak web dikompromi, penggodam akan dapat mengakses butiran anda. Walaupun anda hanya menggunakan kata laluan itu untuk akaun media sosial anda , anda tidak mahu orang asing melihat semua maklumat peribadi anda di Facebook . Dengan akses sedemikian, orang jahat boleh meramalkan tindakan dalam talian anda dan meneka kata laluan lain.
Jangan sekali-kali memandang rendah kepentingan maklumat pengenalan peribadi (PII).
Syarikat harus mempunyai sijil SSL/TLS. Walau bagaimanapun, kedai bebas yang lebih kecil mungkin tidak memerlukannya. Perubahan pendirian Google dalam melaksanakan HTTPS sekurang-kurangnya bermakna lebih banyak kedai dalam talian boleh melihat data anda.
Sekiranya anda mengabaikan amaran Google?
Amaran Chrome tidak begitu bagus untuk keseluruhan internet. Malah, sesetengah tapak web akan melumpuhkan amaran Chrome.
Terdapat banyak perniagaan di Internet. Amazon mungkin gergasi dalam pasaran, tetapi terdapat juga ruang untuk individu kecil - bukan sahaja mereka yang cuba menjual produk mereka, tetapi sesiapa sahaja yang ingin berkongsi pendapat mereka di blog peribadi. Jika anda telah menjalankan tapak web kecil selama beberapa tahun, anda mungkin telah melihat statistik anda menurun.
![Apa yang perlu dilakukan jika Google Chrome memberi amaran bahawa tapak web tidak selamat? Apa yang perlu dilakukan jika Google Chrome memberi amaran bahawa tapak web tidak selamat?]()
Dan itu kerana, jika anda tidak mempunyai sijil SSL/TLS, pelawat tapak web anda akan melihat amaran bahawa blog anda tidak selamat.
Itu nampaknya tidak adil, terutamanya kerana penyulitan boleh menimbulkan kos. Sudah tentu, terdapat banyak tempat yang melakukan ini secara percuma, tetapi bagi sesiapa yang tidak biasa dengan aspek ini, mereka mungkin perlu bergantung pada hos. Banyak hos menawarkan HTTPS sebagai perkhidmatan dengan bayaran. Sijil SSL tidak selalu mudah dipasang secara percuma.
- Let's Encrypt - Cipta sijil SSL percuma untuk "orang miskin"
Itu tidak bermakna anda harus mengabaikan amaran Chrome. Tetapi kadangkala, ia hanya untuk rujukan sahaja.
Jika tapak web meminta maklumat peribadi, jangan hantar apa-apa tanpa penyulitan. Walau bagaimanapun, jika anda hanya membaca blog, anda mungkin tidak perlu risau tentang keselamatan.
Walau bagaimanapun, adalah penting untuk anda tidak memuat turun apa-apa daripada tapak web yang anda tidak tahu dengan baik. Beginilah cara perisian hasad memintas sebarang langkah keselamatan yang digunakan oleh penyemak imbas anda seperti kotak pasir . Dengan memasang sesuatu pada peranti anda, anda sedang "membuka pintu" untuk serangan perisian hasad.
Pastikan anda tahu perkara yang anda klik, sebelum benar-benar berbuat demikian!
Bagaimana untuk menyemak sama ada tapak web selamat?
Untuk maklumat lebih terperinci tentang bahagian ini, sila rujuk artikel: Bagaimana untuk mengetahui sama ada pautan selamat atau tidak?
Bolehkah anda mempercayai sijil SSL sepenuhnya?
Malah Google mengakui:
"Sesiapa sahaja boleh membuat sijil yang mendakwa sebagai mana-mana tapak web yang mereka mahukan."
HTTPS adalah permulaan yang baik, tetapi ini tidak bermakna data anda selamat sepenuhnya. Dan itu pastinya tidak bermakna anda tidak perlu memberi perhatian kepada kaedah keselamatan lain. Penyulitan menjadikan Internet lebih selamat - tetapi ia tidak menjadikannya sempurna. Ini hanyalah langkah kecil dalam "arsenal" yang digunakan untuk memerangi jenayah siber.
Lihat lagi: