月別アーカイブ: 2017年2月

驚くほど余計なお世話なGoogle

以下のようなメールがGoogleから来ました。

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.00000.info/

To: owner of http://www.00000.info/

Beginning in January 2017, Chrome (version 56 and later) will mark pages that collect passwords or credit card details as “Not Secure” unless the pages are served over HTTPS.

The following URLs include input fields for passwords or credit card details that will trigger the new Chrome warning. Review these examples to see where these warnings will appear, and so you can take action to help protect users’ data. The list is not exhaustive.

http://www.00000.info/admin.php

The new warning is the first stage of a long-term plan to mark all pages served over the non-encrypted HTTP protocol as “Not Secure”.
Here’s how to fix this problem:

Use HTTPS pages to collect sensitive information

To prevent the “Not Secure” notification from appearing when Chrome users visit your site, move collection of password and credit card input fields to pages served using the HTTPS protocol.

パスワードの非安全なコレクションにより、http://www.00000.info/のChrome 56の警告が表示されます

To:http://www.00000.info/のオーナー

2017年1月からChrome(バージョン56以降)は、ページがHTTPS経由で配信されていない限り、パスワードやクレジットカードの詳細を「安全でない」とマークします。

次のURLには、新しいChromeの警告を発生させるパスワードやクレジットカードの詳細の入力欄が含まれています。これらの例を確認して、これらの警告が表示される場所を確認し、ユーザーのデータを保護するための対策を講じることができます。リストは網羅的ではありません。

http://www.00000.info/admin.php

新しい警告は、暗号化されていないHTTPプロトコル上で提供されるすべてのページを「安全でない」とマークする長期的計画の第一歩です。
この問題を解決する方法は次のとおりです。

HTTPSページを使用して機密情報を収集する

Chromeユーザーがサイトにアクセスしたときに[セキュリティで保護されていない]通知が表示されないようにするには、パスワードとクレジットカードの入力フィールドのコレクションをHTTPSプロトコルを使用して配信されるページに移動します。

はっきり言って、私の感想は、
驚くほど余計なお世話なGoogle