天威诚信获悉Chrome 63 将引入探测中间人攻击

发布时间:2017-09-25 09:19:00
  Google Chrome 63 将引入探测中间人攻击的新安全功能。在用户浏览器和目标网站服务器之间的恶意第三方可能会尝试拦截加密链接,但在大部分情况下攻击者未能正确重写加密链接,导致了浏览器能检测到的 SSL 错误。当浏览器探测到在短时间内发生了此类的大量 SSL 错误,它会弹出中间人攻击警告。Chrome 63 预计于 12 月 5 日发布,用户已能开发分支测试该功能。
天威诚信获悉Chrome 63 将引入探测中间人攻击
什么是中间人攻击?

  中间人攻击,这种攻击由来已久,是一种“间接”的入侵攻击。通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。其中,SMB会话劫持、DNS欺骗等攻击都是典型的中间人攻击。简而言之,所谓的中间人攻击就是通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。

  谷歌浏览器开发团队表示Chrome 63 预计在 12 月 5 日发布,用户可以在开发分支测试该功能。在Chrome 63中,用户浏览器和目标网站服务器之间的恶意第三方可能会尝试拦截加密链接,但在大部分情况下攻击者未能正确重写加密链接,导致了浏览器能检测到的 SSL 错误。当浏览器探测到在短时间内发生了此类的大量 SSL 错误,它会弹出中间人攻击警告。

  这将意味着浏览器在检测到中间攻击时,将会显示具体的软件或者病毒致使本次连接出现错误。如果连接提示不安全的SSL 病毒导致连接问题,就会建议卸载清除病毒或更换其他的网络进行访问。这样,如果用户访问发生第三方软件拦截HTTPS流量时,Chrome 63将会启动检测功能,并指导用户如何处理问题。

  可见,Google日后对于安全的SSL证书要求越来越严格,对于存在任何不安全的SSL证书将会毫不留情的采取不信任措施。因此,各大站点在部署HTTPS协议时必须要选择安全的SSL证书,选择受信任的证书颁发机构。天威诚信公司作为合法的CA认证机构,以全面的安全解决方案、领先的证书管理平台、专业的技术支持团队及可靠的CA运营机制为中国用户提供最权威的认证服务和最安全的认证保障。
最新发布
1
《贵州省人力资源社会保障厅关于推动落实〈电子劳动合同订立指引〉有关工作的通知》政策解读
2
惊!91%的工业企业容易遭受网络攻击
3
9月1日,《电信和互联网用户个人信息保护规定》颁布8周年啦
4
来啦!沪上首份《电子劳动合同操作指引》抢先出炉
5
《中华人民共和国个人信息保护法》审议通过
6
国务院发布《关键信息基础设施安全保护条例》 9月1日起施行
7
规范“人脸识别”,为盗刷者戴上“紧箍咒”
8
谁说电信诈骗“雨你无瓜”?受骗对象90后占6成!
9
《网络安全审查办法(修订草案征求意见稿)》解读
10
划重点!《人民法院在线诉讼规则》正在施行中
相关推荐
《中华人民共和国个人信息保护法》审议通过
谁说电信诈骗“雨你无瓜”?受骗对象90后占6成!
《网络安全审查办法(修订草案征求意见稿)》解读
规范“人脸识别”,为盗刷者戴上“紧箍咒”
医疗保健网络钓鱼事件导致大规模数据泄露
加州大学遭勒索软件攻击,隐私数据大规模泄漏
由于证书过期,Pulse Secure VPN用户无法登录
不知道如何“不见面”招投标?天威诚信来帮你!
惊!91%的工业企业容易遭受网络攻击
企业数字化转型,数据安全是关键!