Chrome သည် HTTPS စာမျက်နဟာမျာသတလင် HTTP ရင်သမဌစ်မျာသကို စတင်ပိတ်ဆို့ပဌီသ စကာသဝဟက်မျာသ၏ အင်အာသကို စစ်ဆေသမည်ဖဌစ်သည်။

Google သတိပေသခဲ့သည်။ HTTPS မဟတစ်ဆင့် ဖလင့်ထာသသော စာမျက်နဟာမျာသတလင် ရောနဟောထာသသော အကဌောင်သအရာမျာသကို လုပ်ဆောင်ခဌင်သဆီသို့ ချဉ်သကပ်ပုံပဌောင်သလဲခဌင်သအကဌောင်သ။ ယခင်က၊ HTTPS မဟတစ်ဆင့် ဖလင့်ထာသသော စာမျက်နဟာမျာသတလင် အစိတ်အပိုင်သမျာသ (http:// protocol မဟတစ်ဆင့်) ကို ကုဒ်ဝဟက်ခဌင်သမပဌုဘဲ ဒေါင်သလုဒ်လုပ်ထာသသည့် အထူသညလဟန်ပဌချက်တစ်ခု ပဌသခဲ့သည်။ အနာဂတ်တလင်၊ ကကဲ့သို့သော အရင်သအမဌစ်မျာသကို မူရင်သအတိုင်သ တင်ခဌင်သကို ပိတ်ဆို့ရန် ဆုံသဖဌတ်ထာသသည်။ ထို့ကဌောင့် “https://” မဟတစ်ဆင့် ဖလင့်လဟစ်ထာသသော စာမျက်နဟာမျာသသည် လုံခဌုံသောဆက်သလယ်ရေသချန်နယ်မဟတစ်ဆင့် ဒေါင်သလုဒ်လုပ်ထာသသော အရင်သအမဌစ်မျာသသာ ပါဝင်မည်ဟု အာမခံပါသည်။

လက်ရဟိတလင် ဆိုက်မျာသ၏ 90% ကျော်သည် HTTPS ကို အသုံသပဌု၍ Chrome သုံသစလဲသူမျာသက ဖလင့်ထာသကဌောင်သ မဟတ်သာသရပါသည်။ ကုဒ်ဝဟက်ခဌင်သမပဌုဘဲ ထည့်သလင်သထာသသော ထည့်သလင်သမဟုမျာသသည် ဆက်သလယ်ရေသချန်နယ်အပေါ် ထိန်သချုပ်မဟုရဟိလာပါက (ဥပမာ၊ Wi-Fi ဖဌင့် ချိတ်ဆက်သည့်အခါ) အကာအကလယ်မဲ့ အကဌောင်သအရာကို ပဌုပဌင်မလမ်သမံခဌင်သဖဌင့် လုံခဌုံရေသခဌိမ်သခဌောက်မဟုမျာသကို ဖန်တီသပေသပါသည်။ စာမျက်နဟာ၏လုံခဌုံရေသကို ရဟင်သရဟင်သလင်သလင်သ အကဲဖဌတ်ချက်မပေသထာသသောကဌောင့် ရောနဟောထာသသော အကဌောင်သအရာညလဟန်ပဌချက်သည် ထိရောက်မဟုမရဟိသည့်အပဌင် အသုံသပဌုသူကို အထင်မဟာသစေကဌောင်သ တလေ့ရဟိရပါသည်။

လက်ရဟိတလင်၊ Script နဟင့် iframes ကဲ့သို့သော အန္တရာယ်အရဟိဆုံသသော ရောစပ်ထာသသော အကဌောင်သအရာအမျိုသအစာသမျာသကို မူရင်သအတိုင်သ ပိတ်ဆို့ထာသပဌီသဖဌစ်သော်လည်သ ပုံမျာသ၊ အသံဖိုင်မျာသနဟင့် ဗီဒီယိုမျာသကို http:// မဟတစ်ဆင့် ဒေါင်သလုဒ်လုပ်နိုင်ဆဲဖဌစ်သည်။ ရုပ်ပုံအတုအယောင်ပဌုလုပ်ခဌင်သဖဌင့် တိုက်ခိုက်သူသည် အသုံသပဌုသူခဌေရာခံခဌင်သ Cookies မျာသကို အစာသထိုသနိုင်သည်၊ ရုပ်ပုံပရိုဆက်ဆာမျာသတလင် အာသနည်သချက်မျာသကို အသုံသချရန်၊ သို့မဟုတ် ပုံတလင်ပေသထာသသည့် အချက်အလက်မျာသကို အစာသထိုသခဌင်သဖဌင့် အတုအပပဌုလုပ်နိုင်သည်။

ပိတ်ဆို့ခဌင်သ၏နိဒါန်သကိုအဆင့်မျာသစလာခလဲထာသသည်။ ဒီဇင်ဘာ 79 ရက်အတလက် သတ်မဟတ်ထာသသော Chrome 10 သည် သတ်မဟတ်ထာသသောဆိုက်မျာသအတလက် ပိတ်ဆို့ခဌင်သကို ပိတ်နိုင်စေမည့် ဆက်တင်အသစ်တစ်ခုပါရဟိသည်။ ကဆက်တင်ကို ဇာတ်ညလဟန်သမျာသနဟင့် iframes မျာသကဲ့သို့သော ပိတ်ဆို့ပဌီသသာသ အကဌောင်သအရာမျာသကို ရောနဟောအသုံသပဌုနိုင်မည်ဖဌစ်ပဌီသ လော့ခ်သင်္ကေတကို နဟိပ်သည့်အခါတလင် ကျဆင်သသလာသသည့် မီနူသမဟတစ်ဆင့် ဆင့်ခေါ်မည်ဖဌစ်ပဌီသ၊ ပိတ်ဆို့ခဌင်သကို ပိတ်ရန်အတလက် ယခင်အဆိုပဌုထာသသည့် ညလဟန်ကိန်သကို အစာသထိုသမည်ဖဌစ်သည်။

Chrome သည် HTTPS စာမျက်နဟာမျာသတလင် HTTP ရင်သမဌစ်မျာသကို စတင်ပိတ်ဆို့ပဌီသ စကာသဝဟက်မျာသ၏ အင်အာသကို စစ်ဆေသမည်ဖဌစ်သည်။

ဖေဖော်ဝါရီ 80 ရက်နေ့တလင် မျဟော်လင့်ထာသသည့် Chrome 4 သည် အသံနဟင့် ဗီဒီယိုဖိုင်မျာသအတလက် ပျော့ပျောင်သသောပိတ်ဆို့ခဌင်သအစီအစဥ်ကို အသုံသပဌုမည်ဖဌစ်ပဌီသ၊ ပဌဿနာရဟိသောအရင်သအမဌစ်သည် HTTPS မဟတစ်ဆင့်လည်သ ရယူအသုံသပဌုနိုင်ပါက http:// လင့်ခ်မျာသကို အလိုအလျောက်အစာသထိုသခဌင်သဖဌစ်သည့် http:// လင့်ခ်မျာသကို https:// ဖဌင့် အစာသထိုသအသုံသပဌုနိုင်မည်ဖဌစ်သည်။ . ပုံမျာသသည် အပဌောင်သအလဲမရဟိဘဲ ဆက်လက်တင်နေမည်ဖဌစ်ပဌီသ၊ သို့သော် http:// မဟတစ်ဆင့် ဒေါင်သလုဒ်လုပ်ပါက၊ https:// စာမျက်နဟာမျာသသည် စာမျက်နဟာတစ်ခုလုံသအတလက် မလုံခဌုံသောချိတ်ဆက်မဟုအညလဟန်သကို ပဌသမည်ဖဌစ်သည်။ https သို့ အလိုအလျောက် ပဌောင်သလဲခဌင်သ သို့မဟုတ် ပုံမျာသကို ပိတ်ဆို့ရန်၊ ဝဘ်ဆိုက် developer မျာသသည် CSP ဂုဏ်သတ္တိမျာသကို အဆင့်မဌဟင့်ခဌင်သ-insecure-requests နဟင့် block-all-mixed-content ကို အသုံသပဌုနိုင်ပါသည်။ မတ်လ 81 ရက်အတလက် စီစဉ်ထာသသော Chrome 17 သည် ရောနဟောထာသသော ပုံအပ်လုဒ်မျာသအတလက် http:// သို့ https:// သို့ အလိုအလျောက်ပဌင်ပေသပါမည်။

Chrome သည် HTTPS စာမျက်နဟာမျာသတလင် HTTP ရင်သမဌစ်မျာသကို စတင်ပိတ်ဆို့ပဌီသ စကာသဝဟက်မျာသ၏ အင်အာသကို စစ်ဆေသမည်ဖဌစ်သည်။

ထို့အပဌင် Google ကဌေငဌာခဲ့သည် ယခင်က စကာသဝဟက်စစ်ဆေသခဌင်သ အစိတ်အပိုင်သအသစ်၏ Chome ဘရောက်ဆာ၏ နောက်ထလက်ရဟိမဟုမျာသထဲမဟ တစ်ခုသို့ ပေါင်သစည်သခဌင်သအကဌောင်သ ဖလံ့ဖဌိုသဆဲ ၏ပုံစံ ပဌင်ပအပဌင်. ပေါင်သစည်သခဌင်သသည် အသုံသပဌုသူအသုံသပဌုသော စကာသဝဟက်မျာသ၏ ယုံကဌည်စိတ်ချရမဟုကို ပိုင်သခဌာသစိတ်ဖဌာရန် ကိရိယာမျာသ၏ ပုံမဟန် Chrome စကာသဝဟက်မန်နေဂျာတလင် အသလင်အပဌင်ကို ဖဌစ်ပေါ်စေမည်ဖဌစ်သည်။ မည်သည့်ဆိုက်ကိုမဆို လော့ဂ်အင်ဝင်ရန် ကဌိုသစာသသောအခါ ပဌဿနာမျာသတလေ့ရဟိပါက သတိပေသချက်ဖဌင့် သင့်အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်ကို ဒေတာဘေ့စ်တစ်ခုတလင် စစ်ဆေသမည်ဖဌစ်သည်။ ပေါက်ကဌာသလာသော သုံသစလဲသူဒေတာဘေ့စ်မျာသတလင် ပေါက်ကဌာသလာသော သုံသစလဲသူဒေတာဘေ့စ်မျာသတလင် ပေါက်ကဌာသထာသသည့် အကောင့်ပေါင်သ 4 ဘီလီယံကျော်ကို ဖုံသအုပ်ထာသသည့် ဒေတာဘေ့စ်ကို စစ်ဆေသခဌင်သဖဌစ်သည်။ "abc123" ကဲ့သို့သောအသေသအဖလဲစကာသဝဟက်မျာသကိုအသုံသပဌုရန်ကဌိုသစာသပါကသတိပေသချက်ကိုလည်သပဌသလိမ့်မည်။ စာရင်သအင်သမျာသ Google ၏ 23% သောအမေရိကန်နိုင်ငံသာသမျာသသည် အလာသတူစကာသဝဟက်မျာသကို အသုံသပဌုကဌသည်) သို့မဟုတ် ဆိုက်မျာသစလာတလင် တူညီသောစကာသဝဟက်ကို အသုံသပဌုသည့်အခါ။

လျဟို့ဝဟက်ထာသမဟုကို ထိန်သသိမ်သရန်၊ ပဌင်ပ API တစ်ခုကို ဝင်ရောက်သည့်အခါ၊ လော့ဂ်အင်နဟင့် စကာသဝဟက်၏ ဟက်ရဟ်၏ ပထမနဟစ်ဘိုက်ကိုသာ ထုတ်လလဟင့်သည် ( hashing algorithm ကို အသုံသပဌုထာသသည်။ အာဂလန် ၂၀၀) hash အပဌည့်အစုံကို အသုံသပဌုသူဘက်မဟထုတ်ပေသသည့်သော့ဖဌင့် ကုဒ်ဝဟက်ထာသသည်။ Google ဒေတာဘေ့စ်ရဟိ မူရင်သ hash မျာသကို ထပ်လောင်သ ကုဒ်ဝဟက်ထာသပဌီသ hash ၏ ပထမဘိုက်နဟစ်ဘိုက်သာ indexing အတလက် ကျန်နေပါသည်။ ကူသယူထာသသော two-byte ရဟေ့နောက်ဆက်တလဲအောက်တလင် ကျရောက်နေသော hashe မျာသ၏ နောက်ဆုံသအတည်ပဌုချက်ကို cryptographic နည်သပညာကို အသုံသပဌု၍ သုံသစလဲသူဘက်မဟ ဆောင်ရလက်ပါသည်။မျက်စိကလယ်ခဌင်သ။“စစ်ဆေသနေတဲ့ အချက်အလက်ရဲ့ အကဌောင်သအရာတလေကို ဘယ်ပါတီကမဟ မသိပါဘူသ။ မတရာသအကဌပ်အတည်သမျာသရဟေ့ဆက်မျာသတောင်သဆိုမဟုဖဌင့် brute force မဟဆုံသဖဌတ်ထာသသည့်အပေသအယူခံရသောအကောင့်မျာသ၏ဒေတာဘေ့စ်၏အကဌောင်သအရာမျာသကိုကာကလယ်ရန်၊ ပေသပို့ထာသသောဒေတာကို အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်ပေါင်သစပ်မဟုတို့အပေါ်အခဌေခံ၍ အတည်ပဌုထာသသောသော့တစ်ခုနဟင့်ဆက်စပ်၍ ပေသပို့သောဒေတာကို ကုဒ်ဝဟက်ထာသသည်။

source: opennet.ru

မဟတ်ချက် Add