Próxima versão do Chrome vai trazer problemas a centenas de sites da Internet
A Google assumiu há alguns anos o papel de “guardiã da Internet” e tem no seu browser uma das armas mais eficientes para esta tarefa. Um exemplo desta posição é a identificação dos sites sem HTTPS como não sendo seguros.
A próxima versão do Chrome irá ter uma novidade que para muitos pode ser negativa. Devido a problemas com certificados, esta versão vai trazer complicações a centenas de grandes sites da Internet quando os utilizadores lhes acederem.
Desde que o Chrome passou a marcar os sites sem HTTPS como não seguros, que tem havido uma corrida aos certificados. Este movimento depende de empresas certificadas e que precisam de obedecer a um conjunto muito restrito de regras.
Uma dessas empresas, a Symantec, teve problemas de segurança com a emissão de certificados e, por isso, a Google tem estado a criar barreiras no seu browser para que a confiança nestes certificados deixe de existir. Até agora, e desde a versão 66, o Chrome deixou de confiar alguns certificados emitidos pela Symantec.
O passo maior será agora implementado na versão 70 do Chrome, que chega na próxima semana, onde todos os certificados emitidos pela Symantec antes de junho 2016 vão deixar de ser confiados.
O investigador de segurança Scott Helme avaliou os certificados usados pelos principais sites que estão referenciados no Alexa (1 milhão) e descobriu que centenas destes sites estão a usar ainda estes certificados, mesmo sabendo dos problemas de segurança que a Symantec teve. Nessa lista estão presentes vários sites portugueses.
O acesso do Chrome a estes sites será ainda possível, mas será complicado aos utilizadores menos experientes conseguirem ultrapassar os alertas de segurança que vão ser mostrados.
É normal existirem estas mudanças no browsers sempre que existem quebras de segurança, mas neste caso a Google avisou com muita antecedência que ia abandonar esta confiança. Todos os sites que se mantiveram com estes certificados conhecem a situação e sabem que vão ser afetados.
Este artigo tem mais de um ano
E não tem como desativar isso via flags?
Recentemente tenho tido problemas ao aceder este sítio/acessar este site, fica a carregar infinitamente a página e adivinhem, acontece apenas no Chrome.
Nunca tive problemas a aceder o pplware
Limpar a cache dns: ipconfig /flushdns
Extensoes podem dar problemas no carregamento de paginas (adblock, privacy badger, grease monkey…)
Não uso o Windows, mas o problema acontece de vez em quando pelo que percebi. Não é algo que acontece sempre.
Também me acontece.
Se vocês estão acessando do Brasil, pode ser o servidor.
o que é “acessando”?
To access
Acessar, Entrar (BR), Aceder (PT)
O que o chrome quer implementar o firefox já faz
E tem como desativar no firefox?
Errado. O firefox usa uma “whitelist” de sites que são compradas a empresas de segurança da internet… não é nada parecido com isto dos certificados. Dá para o fazer mas, 99,999999% dos utilizadores não sabem activar as 36 flags que passam a só aceitar certificados reconhecidos pela Mozzila… vendidos por empresas que patrocinem o browser. Como está tudo desactivado por default, não faz.
Tive que desativar a pesquisa Https do Avast
A mim aconteceu-me o mesmo!
A mim aconteceu-me o mesmo!
E mesmo agora para publicar este comentário tive que voltar atrás porque disse-me que estava a publicar com demasiada rapidez.
Mas isso são regras automáticas do WordPress. Tem a ver com os filtros anti-spam. Depois o sistema liberta os comentários válidos.
Está cada vez mais penoso navegar na Internet, a obsessão pela segurança e pela privacidade faz com que o utilizador esbarre constantemente em páginas com alertas disto e daquilo, com sugestões para retroceder, com testes captchas de confirmação e com perguntas sobre se aceita os cookies e mais o raio que os parta a todos. Isto somado a todo o tipo de publicidade cada vez mais persistente e já começo a sentir um grande alívio quando fecho o browser.
E quando caires em phishing choras porque não havia segurança. Ou quando tiveres um site e for invadido por bots choras porque não havia captcha. Estuda o assunto primeiro e depois comenta.
Ó Esteves, deixa-me lá desabafar e ter uma opinião, mais ou menos informada, sff. E aprende tu a dares as tuas, sem mandares os outros estudar. O meu nickname para pessoas como tu.
O problema aqui não é a obsessão pela privacidade mas sim a obsessão compulsiva dos web sites pelos nossos dados privados. Porque precisa um web site da minha localização? Porque precisa saber do estado da minha bateria?
Já agora, parabéns ao pplware pelas moderações sem nexo.
O meu último comentário foi, de certo, a moderação do mês.
Calma, apenas foi um comentário que o filtro anti-spam moderou, mas repara que tens outros que saíram 😉 calma.
Vítor, não é só de agora. Mas você está dentro do assunto, por isso, é escusado alongar-me mais neste tópico.
Estão publicados todos, fui verificar, podia algum estar no spam, mas não está.
Sim, está cada vez mais dificil navegar na net, eu uso o Chrome todos os dias mas só o actualizo de longe em longe, pois como o uso dentro do Sandboxie, sempre que fecho o navegador, este volta ao estado da ultima actualização apagando tudo o que foi feito e descarregado, desde que dentro da caixa de areia (Sandboxie). nem me preocupo em limpar o navegador de todo o lixo que descarrega…
Uma noja. Sinto exactamente o mesmo. Daí usar cada vez mais apps e que se lixe o browser.
Já pensou na questão ao contrário? Se os websites não recolhessem tantos dados pessoais nada disso seria necessário. Portanto o problema não é a “obsessão” pela privacidade (lutar por um direito humano nunca deve ser visto como uma obsessão), mas sim da recolha de dados.
É um facto. Levei o comentário.
Chrome: Envia dados a Google
Chromium: Envia dados ao Google mesmo sendo “open source”. Usa a Google Web Store.
Firefox: Envia dados a Mozilla Foundation mesmo sendo “opensource”.
Opera: Comprado pelos chineses.
Vivaldi: Não é open source.
O lynx não envia nada xD
O Firefox só envia se quiseres. Existe maneira de desativar.
Se preza pela privacidade e seguranças, eis aqui algumas alternativas interessantes a esses browsers popular:
Alternativas ao Firefox: Waterfox e Basilisk.
Alternativas ao Chrome: Ungoogled Chromium
E entretanto tem que se gastar dinheiro com o site para se ter um certificado. Se a norma passa a ser HTTPS então que os cerificados sejam gratuitos.
https://letsencrypt.org/
Obrigado.
Se chrome nao abre usa-se outro browser. Who cares.
+1
Já tive ocasião de constatar que o Portal das Finanças é uma das páginas afetadas…
Tenho o chrome beta.
Logo agora que eles finalmente tinham feito com que aquilo não funcionasse apenas com o IE…
Vai ser bonito vai… e acho que o problema não é só do lado da Symantec… mas vamos ver o que vem aí…