Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仕様変更によるChrome警告表示に冷静な対応呼びかけ - IPA

Googleが提供するブラウザ「Chrome」において、従来と同じページにアクセスした場合にも、仕様変更により警告表示が行われるケースがあるとして、情報処理推進機構(IPA)は冷静な対応を呼びかけている。

20171110_ip_001.jpg
変更後は「保護されていません」との警告が行われる(画像:IPA)

Googleでは、10月17日にリリースした「同62」より、SSL/TLSにより暗号化されていない接続で、ウェブページの入力フォームへ文字を入力すると、アドレスバーへ「保護されていません」との表示が出るよう仕様を変更した。

従来と表示が異なり、経緯を知らない場合に侵害を受けたと勘違いするケースも考えられることから、利用者が慌てないよう、同機構ではアナウンスを行っている。

旧バージョンでは、パスワードやカード情報などの機密情報をフォームに入力した場合のみ「保護されていません」とアドレスバーに表示していた。

(Security NEXT - 2017/11/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

バックアップソフト「Macrium Reflect」に権限昇格の脆弱性
SonicWall製品のVPNに深刻な脆弱性 - 約80万台に影響か
「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
PHPにセキュリティアップデート - 脆弱性2件を解消
組織のポリシー踏まえてテレワークリスクを可視化 - 富士通SSL
「TLS 1.2」以前に「Raccoon Attack」のおそれ - OpenSSL、F5などが対処
「GnuTLS」にサービス拒否の脆弱性 - アップデートが公開
サーバ管理証明書の一元管理プラットフォームを提供 - デジサート
露「APT29」、ワクチン情報狙いサイバー攻撃か - 2018年の国内検知マルウェアとも関連
サーバ証明書、最長でも約13カ月 - 毎年更新が必須に