Vamos descobrir juntos o que significa "inseguro" no Chrome que aparece em sites antigos ou sites nĂŁo atualizados em HTTP, o que realmente arriscamos e como devemos nos comportar com esses sites.
Leia também: O que fazer se o certificado de segurança SSL do site falhar
Páginas criptografadas na web
Um dos maiores problemas de segurança da Internet diz respeito às páginas web não criptografadas, ou seja, sem nenhuma criptografia ativa e sem um certificado que ateste a validade dessa criptografia. Simplificando, significa que todas as informações que passam entre o site e nosso PC são facilmente interceptadas e analizzabil com um sniffer: um invasor se conecta à nossa própria rede (talvez um hotspot público) e começa a capturar pacotes, para ver quais sites visitamos e quais senhas digitamos para acessar nossos sites favoritos.
Isso não apenas leva a preocupações com a privacidade, mas é um perigo para nossas contas: no passado, era o método preferido para roubar senha do Facebook, já que o acesso ao famoso site foi feito em uma página não criptografada.
Com o impulso do Google, não apenas sites onde as senhas são inseridas, mas também sites simples agora são protegidos com HTTPS, para proteger a conexão e evitar a palavra Não seguro no Chrome.
Como funciona a criptografia do site
Sites HTTPS criptografam dados que são transmitidos entre o dispositivo e seus servidores, protegendo os usuários contra ataques cibernéticos. O HTTPS também oferece outra vantagem, pois oculta o caminho completo das páginas da Web que visitamos para que ninguém, nem mesmo nosso provedor de internet, consiga ver qual página estamos lendo.
Esses sites não podem se certificar "sozinhos", mas precisam de um certificado emitido por uma empresa independente especializada na certificação segura de sites (como COMODO): uma vez que o Certificado SSL eles resultarão como seguros em todos os navegadores, pois a empresa sempre verificará a identidade do proprietário do site (ou da empresa proprietária) antes de emitir um certificado.
Na verdade, certificados "feitos por conta própria" não são considerados seguros pelo Chrome, que ainda mostrará uma janela de aviso mesmo se usarmos HTTPS (neste caso, falamos de criptografia não validada).
Como reconhecer sites inseguros?
Quando vocĂŞ abre um site que começa com HTTP, o Chrome marca-o com a inscrição NĂŁo tenho certeza visĂvel no canto superior esquerdo da barra de endereço.
O Chrome está nos dizendo que a conexĂŁo nĂŁo Ă© segura porque nĂŁo há criptografia para se conectar ao site. Tudo Ă© enviado pela conexĂŁo em texto visĂvel, o que significa que Ă© vulnerável a espionagem e adulteração.
Se por acaso estivermos em tal site, é melhor sair ou, se realmente não pudermos evitar, evitamos absolutamente escrever informações privadas, como senhas ou detalhes de pagamento, em um site desse tipo: o risco de escutas telefônicas é muito alto.
Um site não criptografado também é vulnerável a adulterações, de fato, alguém especialista poderia modificar os dados que o site nos mostra realizando um ataque Homem-no-meio.
Como forçar uma conexão segura
EntĂŁo, se por acaso estivermos em um site HTTP, nem sempre temos que fugir: ele ainda pode ser inofensivo e inofensivo como era atĂ© alguns meses atrás, o importante Ă© nĂŁo enviar dados pessoais para o site, nem para fazer login e escrever senhas. Se possĂvel, alteramos pessoalmente o endereço da Web e adicionamos https em vez de http: se um site tiver um certificado válido va página segura será carregada e evitaremos a página nĂŁo criptografada (que geralmente permanece visĂvel porque Ă© indexado pelo Google).
Aqueles que querem ter certeza de que navegam apenas em sites HTTPS podem instalar a extensão popular HTTPS Everywhere nos navegadores Chrome e Firefox, o que sempre força a abertura de páginas protegidas e aumenta significativamente a segurança do navegador e da conexão.
conclusões
A conexĂŁo criptografada de sites tornou muito mais difĂcil roubar credenciais de login e espionar usuários dentro da rede pĂşblica, mas a conexĂŁo criptografada por si sĂł nĂŁo Ă© suficiente para evitar possĂveis violações relacionadas a solicitações de DNS (que geralmente sĂŁo claras, portanto, dentro de alcance de todos) ou violações relacionadas Ă substituição de páginas da web.
Para estar do lado seguro, podemos aumentar o nĂvel de segurança sempre usando uma VPN quando estamos conectados a um Wi-Fi pĂşblico e, para evitar ataques cibernĂ©ticos, Ă© aconselhável ter um bom antivĂrus com mĂłdulo de varredura de rede.
Não vamos esquecer sobre mantenha sempre seu navegador atualizado: esta é a única maneira de sempre recebermos o aviso certo quando encontrarmos um site inseguro e sempre ter atualizações de segurança para os componentes do navegador.