谷歌将于2017年1月发布Chrome56浏览器,该版本将对敏感数据传输进行警告。以后使用该版本的用户会发现,网站尝试传输密码,输入信用卡等信息时,浏览器会发出危险警告。上述传输过程监控将通过HTTP进行。不过,谷歌安全团队成员EmilySchechter在博客中表示,Chrome目前监控HTTP通道,并不能真正反映安全情况。有些网站是通过HTTP加载的,有些人也会耍花招。新的警告策略将使警告更加精确。在Chrome56中,通过HTTP传输敏感数据的网站将被标记为“不安全”。未来的版本将在私有模式下启用HTTP警告。随着HTTPS的普及,谷歌计划在未来将所有仍在使用HTTP的网站标记为不安全,并跳转到警告页面,以督促网站尽快升级。
