HTTPS hầu như ở khắp mọi nơi. Vậy tại sao Internet không an toàn ngay bây giờ?



Hầu hết lưu lượng truy cập web trực tuyến hiện được gửi qua kết nối HTTPS, giúp nó trở nên an toàn. Trên thực tế, Google hiện cảnh báo rằng các trang web HTTP không được mã hóa là Không an toàn. Vậy tại sao vẫn còn rất nhiều phần mềm độc hại, lừa đảo trực tuyến và các hoạt động nguy hiểm khác trên mạng?

Các trang web an toàn Chỉ cần có một kết nối an toàn





Chrome được sử dụng để hiển thị từ Bảo mật và ổ khóa màu xanh lục trên thanh địa chỉ khi bạn truy cập một trang web bằng HTTPS. Các phiên bản hiện đại của Chrome đơn giản có một biểu tượng ổ khóa nhỏ màu xám ở đây, không có từ Secure.

Điều đó một phần là do HTTPS hiện được coi là tiêu chuẩn cơ sở mới. Mọi thứ phải được bảo mật theo mặc định, vì vậy Chrome chỉ cảnh báo bạn rằng kết nối không an toàn khi bạn đang truy cập một trang web qua kết nối HTTP.



Tuy nhiên, từ Secure cũng không còn nữa vì nó hơi bị hiểu sai. Có vẻ như Chrome đang xác nhận nội dung của trang web như thể mọi thứ trên trang này đều được bảo mật. Nhưng điều đó hoàn toàn không đúng. Một trang web HTTPS an toàn có thể được lấp đầy bởi phần mềm độc hại hoặc là một trang web lừa đảo giả mạo.

HTTPS ngăn chặn việc xem trộm và giả mạo

HTTPS thật tuyệt, nhưng nó không chỉ giúp mọi thứ an toàn. HTTPS là viết tắt của Hypertext Transfer Protocol Secure. Nó giống như giao thức HTTP tiêu chuẩn để kết nối với các trang web, nhưng với một lớp mã hóa an toàn.



Quảng cáo

Mã hóa này ngăn mọi người theo dõi dữ liệu của bạn trong quá trình truyền tải và nó ngăn chặn các cuộc tấn công trung gian có thể sửa đổi trang web khi nó được gửi cho bạn. Ví dụ: không ai có thể rình mò chi tiết thanh toán mà bạn gửi đến trang web.

Nói tóm lại, HTTPS đảm bảo kết nối giữa bạn và trang web cụ thể đó được an toàn. Không ai có thể nghe trộm hoặc giả mạo nó. Đó là nó.

CÓ LIÊN QUAN: HTTPS là gì và tại sao tôi nên quan tâm?

Điều này không thực sự có nghĩa là một trang web an toàn

HTTPS là tuyệt vời và tất cả các trang web nên sử dụng nó. Tuy nhiên, điều đó có nghĩa là bạn đang sử dụng kết nối an toàn với trang web cụ thể đó. Từ An toàn không nói bất cứ điều gì về nội dung của trang web đó. Tất cả điều đó có nghĩa là nhà điều hành trang web đã mua chứng chỉ và thiết lập mã hóa để bảo mật kết nối.

Ví dụ: một trang web nguy hiểm chứa đầy nội dung tải xuống độc hại có thể được phân phối qua HTTPS. Tất cả điều đó có nghĩa là trang web và các tệp bạn tải xuống được gửi qua một kết nối an toàn, nhưng chúng có thể không an toàn.

Tương tự, tội phạm có thể mua một miền như bankoamerica.com, lấy SSL mã hóa chứng chỉ cho nó và bắt chước trang web thực của Bank of America. Đây sẽ là một trang web lừa đảo với ổ khóa an toàn, nhưng tất cả điều đó có nghĩa là bạn có một kết nối an toàn đến trang web lừa đảo đó.

HTTPS vẫn tuyệt vời

Mặc dù các trình duyệt phrasing đã được sử dụng trong nhiều năm, các trang web HTTPS không thực sự an toàn. Các trang web chuyển sang HTTPS giúp giải quyết một số vấn đề, nhưng nó không chấm dứt được tai họa của phần mềm độc hại, lừa đảo , thư rác, các cuộc tấn công vào các trang web dễ bị tấn công hoặc nhiều trò lừa đảo trực tuyến khác.

Quảng cáo

Sự thay đổi đối với HTTPs vẫn còn rất tốt cho Internet! Dựa theo Thống kê của Google , 80% trang web được tải trong Chrome trên Windows được tải qua HTTPS. Và người dùng Chrome trên Windows dành 88% thời gian duyệt web của họ trên các trang web HTTPS.

Quá trình chuyển đổi này khiến tội phạm khó nghe trộm dữ liệu cá nhân hơn, đặc biệt là trên Wi-Fi công cộng hoặc các mạng công cộng khác. Nó cũng giảm thiểu đáng kể khả năng bạn gặp phải một cuộc tấn công trung gian vào Wi-Fi công cộng hoặc một mạng khác.

Ví dụ: giả sử bạn đang tải xuống tệp .exe của chương trình từ một trang web trong khi bạn được kết nối với mạng Wi-Fi công cộng. Nếu bạn được kết nối với HTTP, nhà khai thác Wi-FI có thể giả mạo quá trình tải xuống và gửi cho bạn một tệp .exe độc ​​hại khác. Nếu bạn được kết nối với HTTPS, kết nối này sẽ an toàn và không ai có thể can thiệp vào quá trình tải xuống phần mềm của bạn.

Đó là một chiến thắng lớn! Nhưng đó không phải là viên đạn bạc. Bạn vẫn cần sử dụng các phương pháp an toàn trực tuyến cơ bản để bảo vệ bạn khỏi phần mềm độc hại, phát hiện các trang web lừa đảo và tránh các sự cố trực tuyến khác.

Tín dụng hình ảnh: Eny Setiyowati /Shutterstock.com.

ĐỌC TIẾP Ảnh hồ sơ của Chris Hoffman Chris Hoffman
Chris Hoffman là Tổng biên tập của How-To Geek. Anh ấy đã viết về công nghệ trong hơn một thập kỷ và là người phụ trách chuyên mục của PCWorld trong hai năm. Chris đã viết cho The New York Times, được phỏng vấn với tư cách là một chuyên gia công nghệ trên các đài truyền hình như Miami's NBC 6, và công việc của anh ấy đã được các hãng tin như BBC đưa tin. Kể từ năm 2011, Chris đã viết hơn 2.000 bài báo đã được đọc gần một tỷ lần --- và đó chỉ là ở đây tại How-To Geek.
Đọc đầy đủ tiểu sử

Bài ViếT Thú Vị