Chrome 66 phát hành, hàng triệu website bị cảnh báo không an toàn

Google vừa tung ra bản phát hành bản sử dụng ổn định của Chrome 66 trên tất cả các nền tảng chính, và thật công bằng khi nói rằng không phải ai cũng thích nó. Đó là bởi vì Google đã đánh thẳng vào các trang web hiện đang được Symantec bảo vệ và các tổ chức chứng nhận con của nó. Bất kỳ giấy chứng nhận SSL nào của Symantec, GeoTrust, RapidSSL và Thawte đã được phát hành trước tháng 6 năm 2016 hiện không được Chrome 66 tin cậy. Bất kỳ giấy chứng nhận nào đã được phát hành từ tháng 6 năm 2016 đến tháng 12 năm 2017 sẽ cần phải được phát hành lại trước ngày 23 tháng 10 năm 2018.

 

Đây là những cảnh báo của Chrome trông như sau:

Điều này không có nghĩa là Google không còn tin tưởng các chứng chỉ SSL của Symantec. Đây là một phần của kế hoạch dài hạn không tin tưởng vào tất cả các chứng chỉ của Symantec SSL / TLS đã phát hành PKI hiện không đáng tin cậy của Symantec. Bất kỳ trang web nào bị phạt sẽ phải mất sáu tháng để cấp lại giấy chứng nhận của họ (miễn phí) từ DigiCert, hãng đã mua lại hoạt động kinh doanh của Symantec.

Quản trị viên của các trang web không tin cậy đã nhận được ít nhất 5 lời nhắc nhở, và theo mọi cách có thể bỏ qua tất cả. Chúng tôi biết điều này vì công ty mẹ của chúng tôi, với tư cách là nhà cung cấp chứng chỉ SSL, đã gửi hàng trăm nghìn thông báo này. Ngay cả sau khi nhắc nhở nhiều lần các quản trị viên trang web về sự nghi ngờ sắp xảy ra này, hàng ngàn trang web sẽ hiển thị các cảnh báo trình duyệt.

Nếu bạn là một trong số họ, chúng tôi khuyên bạn nên phát hành lại chứng chỉ ASAP của mình. Nếu bạn không biết làm thế nào để làm điều đó, chúng tôi khuyên bạn nên liên hệ với công ty cung cấp SSL cho mình.

Các tính năng mới trong Chrome 66

Sự không tin tưởng vào các chứng chỉ của Symantec có thể sẽ làm tăng thêm ưu điểm (như nó phải làm) đối với Chrome 66. Nhưng có hai tính năng giới thiệu đáng chú ý mà chúng ta không thể bỏ qua. Một trong số chúng là tự động phát âm thanh bằng âm thanh của video tự động phát. Tôi thích di chuyển này vì tôi không còn phải tìm kiếm thông qua 30-35 tab đang mở để biết trang nào đang phát nhạc. Google đã có kế hoạch giới thiệu tính năng này trong Chrome 64, và tôi đã rất mong chờ nó. Nhưng vì bất cứ lý do nào, nó đã bị trì hoãn. Nhưng, như triết gia Hy Lạp nổi tiếng Empedocles thường nói:  muộn hơn sẽ tốt hơn bao giờ hết.

Một cải tiến đáng kể đang được triển khai là Sự cô lập trang web . Nếu bạn theo dõi blog của chúng tôi, bạn sẽ biết rằng Google đã giới thiệu tính năng này trong Chrome 63. Tuy nhiên, nó không được bật theo mặc định. Bây giờ, trong Chrome 66, tính năng này đã trở thành một cài đặt mặc định. Ngay bây giờ, điều này đã được triển khai trên cơ sở thử nghiệm và sẽ chỉ có sẵn cho một số lượng người dùng nhất định. Nếu mọi thứ suôn sẻ, mọi người dùng đều có thể nắm bắt được nó.

Sự cô lập trang web tạo điều kiện cho các quy trình riêng biệt cho các vị trí riêng biệt. Nói cách khác, mỗi nội dung của trang web mở được coi là một quá trình khác. Điều này mang lại kết quả tốt hơn và tăng cường bảo mật. Hiệu suất được cải thiện khi toàn bộ trình duyệt sẽ không đóng băng nếu một trong các tab bị treo (phew!). Xét về an ninh, Site Isolation ngăn chặn các cuộc tấn công do Code Infusion vì nó không cho phép một trang nói chuyện với nhau. Do đó, các hacker không thể truyền tải mã độc hại trong quá trình Sandbox của Chrome. Sự sụp đổ duy nhất của Cách ly trang web là nó có thể làm tăng mức sử dụng bộ nhớ của Chrome lên 10-20 phần trăm.

Với Chrome 66, bạn sẽ có thể xuất mật khẩu đã lưu của mình sang các trình duyệt khác. Ngoài ra, Chrome 66 cũng kết hợp với 62 bản sửa lỗi bảo mật. Nếu bạn vẫn chưa nhận được bản cập nhật Chrome 66, đừng lo lắng vì nó đang được triển khai theo từng giai đoạn. Đến cuối tuần, nó nên có sẵn ở khắp mọi nơi.

0/5 (0 Reviews)

Leave a Comment