Ноутбук
Ноутбук
Валентина Максимова Опубликована сегодня в 3:21

Браузер показал открытый замок — вот что это значит и чем грозит

TLS-сертификат: как браузеры Chrome и Firefox проверяют безопасность сайтов

Каждый раз, когда человек открывает сайт — будь то интернет-магазин, онлайн-банк или привычный новостной портал, — его устройство начинает обмениваться данными с сервером. Чтобы эти данные не оказались в руках злоумышленников, в работу вступает специальный "щит" — сертификат безопасности сайта.

Что такое TLS-сертификат

Чаще всего его называют SSL-сертификатом, но корректнее — TLS. Он выполняет две ключевые функции:

  • Аутентификация — подтверждает, что пользователь действительно попал на нужный сайт, а не на поддельный ресурс, созданный мошенниками.
  • Шифрование — защищает передаваемые данные. Логины, пароли или номера карт, введённые на сайте, превращаются в зашифрованный код, который невозможно использовать даже при перехвате.

Неудивительно, что браузеры вроде Chrome, Firefox или Яндекс. Браузера предупреждают, если сайт не имеет действующего сертификата. Некоторые и вовсе блокируют доступ.

Как распознать защищённое соединение

Определить, безопасен ли сайт, несложно:

  • Замок в адресной строке — главный визуальный признак.
  • Префикс https:// - дополнительная защита (буква s означает secure — "безопасный").
  • Название организации — на сайтах крупных компаний можно увидеть при клике на замок.

Если же отображается надпись "Небезопасно" или значок открытого замка — вводить личные данные категорически не стоит.

Подводные камни: поддельные и просроченные сертификаты

Если предупреждение появляется на сайте банка или госуслуг, стоит насторожиться. Возможно, это поддельный ресурс с изменённым адресом. Бывает и без злого умысла — когда администраторы забыли вовремя обновить сертификат. Но в любом случае лучше не вводить пароли и реквизиты.

Как работает система защиты

Процесс можно представить по шагам:

  • Представление: сайт "показывает" браузеру свой сертификат.
  • Проверка: браузер убеждается, что сертификат действителен, выдан доверенным центром и соответствует адресу.
  • Создание ключа: стороны договариваются о секретном коде для шифрования.
  • Шифрование: вся последующая передача данных превращается в набор случайных символов для посторонних.

Доверенные и недоверенные сертификаты

  • Доверенные — выданы признанными Центрами сертификации (Certificate Authorities). Их списки встроены во все популярные браузеры.
  • Недоверенные — самоподписанные или от неизвестных центров. Такой "паспорт" легко подделать, поэтому браузеры предупреждают о рисках.

Стоит ли вручную добавлять сертификаты

Иногда сайты предлагают установить дополнительные сертификаты, например, корневой сертификат НУЦ Минцифры или для работы с корпоративными ресурсами. Здесь кроется несколько опасностей:

  • Возможность атаки "человек посередине" (MitM).
  • Потенциальная расшифровка трафика владельцем сертификата.
  • Привычка устанавливать сторонние сертификаты снижает бдительность: мошенники могут этим воспользоваться.

Эксперты рекомендуют для таких задач использовать отдельные браузеры, в которых подобные сертификаты встроены изначально — например, Яндекс. Браузер.

Подписывайтесь на NewsInfo.Ru

Читайте также

Археологи нашли 4000-летние текстильные фитили в масляных лампах бронзового века сегодня в 22:06

Масляные лампы бронзового века: что скрывали древние погребальные шахты

Археологи Израиля нашли 4000-летние текстильные фитили в масляных лампах бронзового века, раскрывая тайны древних ритуалов и ранней переработки тканей.

Читать полностью »
Археологи нашли древнюю вазу в пещере на Ла-Пальме сегодня в 21:49

Что скрывает древняя керамика из глубин Барранко-де-Лос-Гомерос

В пещере на Ла-Пальме нашли нетронутую вазу Бенахоарит XIII-XV вв. Она раскрывает секреты ритуалов и быта коренных жителей, удивляя археологов редкостью.

Читать полностью »
Женщины после инфаркта получают повышенный риск осложнений из-за бета-блокаторов сегодня в 21:02

Бета-блокаторы: от героя инфаркта к врагу — почему женщины платят высокую цену за иллюзию защиты

Новое исследование REBOOT показало, что бета-блокаторы после инфаркта могут быть опасны для женщин с нормальной функцией сердца, увеличивая риск осложнений и смертности.

Читать полностью »
Археологи обнаружили золотые украшения в гробницах Пэкче в Чоныпе сегодня в 20:57

Как древние украшения Пэкче влияют на современную культуру Кореи

В Чоныпе обнаружена уникальная коллекция артефактов Пэкче — золотые украшения, керамика и железные изделия раскрывают тайны древнего королевства и его культурного центра.

Читать полностью »
Археологи обнаружили скелет с признаками неандертальца и современного человека в Израиле сегодня в 20:44

Тайна древнего ребёнка из Израиля: гибрид, изменивший историю человечества

Учёные нашли 140-тысячелетний скелет ребёнка в Израиле — доказательство древнего скрещивания неандертальцев с людьми. Это меняет историю эволюции и генетики.

Читать полностью »
Солнечные вспышки из области 4197 представляют угрозу для Земли — ИКИ РАН сегодня в 19:52

Как подготовиться к солнечной буре: что скрывает активная область 4197

Солнечная область 4197 на пике опасности: гигантские вспышки и буря на подходе. Учёные ИКИ РАН предупреждают — что ждёт Землю в ближайшие дни?

Читать полностью »
Археологи нашли жадеитовые инкрустации в зубах детей майя сегодня в 19:39

Камни во рту у детей: древняя традиция, о которой молчали тысячелетия

Исследователи обнаружили, что древние майя украшали зубы детей жадеитовыми инкрустациями, что меняет представления о возрастных традициях этой культуры.

Читать полностью »
Учёные создали корм, который помогает пчёлам адаптироваться к изменению климата сегодня в 18:46

Пчёлы под угрозой: корм, который может остановить катастрофу вымирания

Учёные из Оксфорда разработали уникальный корм с генетически модифицированными дрожжами, который поможет пчёлам справиться с нехваткой питательных веществ из-за климатических изменений.

Читать полностью »