Dlaczego Safari wyświetla komunikat „Niezabezpieczony” dla niektórych stron internetowych na iPhonie
Jeśli jesteś użytkownikiem przeglądarki Safari, który niedawno zaktualizował system iOS lub MacOS, podczas przeglądania niektórych witryn internetowych lub przeglądania sieci od czasu do czasu możesz napotkać komunikat „Niezabezpieczony” u góry ekranu.
Ten tekst „Niezabezpieczony” to po prostu powiadomienie z przeglądarki Safari, że strona lub witryna korzysta z protokołu HTTP, a nie HTTPS. Znajduje to również odzwierciedlenie w prefiksie adresu URL witryny, na przykład https://osxdaily.com vs https://osxdaily.com
Komunikat „Niezabezpieczony” nie oznacza żadnej zmiany w zabezpieczeniach urządzenia. Innymi słowy, urządzenie i witryna nie są ani bardziej, ani mniej bezpieczne niż przed aktualizacją przeglądarki internetowej i wyświetleniem komunikatu „Niezabezpieczone”. Wyświetlenie komunikatu Safari „Niezabezpieczone” na iPhonie, iPadzie lub komputerze Mac oznacza, że przeglądarka Safari informuje, że odwiedzana witryna internetowa korzysta z protokołu HTTP zamiast HTTPS lub być może HTTPS jest nieprawidłowo skonfigurowany na pewnym poziomie technicznym.
Komunikat „Niezabezpieczona” może się również pojawić, jeśli witryna ma wygasły certyfikat SSL lub nieprawidłowo skonfigurowany certyfikat SSL – w takim przypadku problem dotyczy samej witryny. Ponownie, nie odzwierciedla to bezpieczeństwa na urządzeniu (tj. iPhone, Mac, iPad itp. nie jest mniej bezpieczny, jest to problem z samą witryną).
HTTP to skrót od HyperText Transfer Protocol i jest standardowym protokołem sieciowym od początku sieci. Domyślnie protokół HTTP nie szyfruje komunikacji do i ze strony internetowej. Jeśli jesteś zainteresowany, możesz dowiedzieć się więcej o protokole HTTP w Wikipedii.
HTTPS oznacza HyperText Transfer Protocol Secure i do niedawna był zarezerwowany głównie dla stron internetowych, w których liczy się szyfrowanie, takich jak witryna bankowości internetowej lub gdziekolwiek przesyłanie poufnych danych do iz witryny internetowej powinno być szyfrowane . Gdy witryna prawidłowo korzysta z protokołu HTTPS, oznacza to, że komunikacja do iz witryny jest szyfrowana. Jeśli jesteś zainteresowany, możesz dowiedzieć się więcej o HTTPS w Wikipedii.
Ponieważ zarówno Safari, jak i Chrome używają teraz tekstu „Niezabezpieczone” w pasku adresu URL stron HTTP, prawdopodobnie coraz więcej stron internetowych zacznie przechodzić na HTTPS, aby uniknąć nieporozumień dla odwiedzających witrynę. Przejście z HTTPS na HTTPS to proces techniczny, więc chociaż wiele witryn już przeszło na HTTPS, inne jeszcze tego nie zrobiły i pozostają przy HTTP.
Warto zaznaczyć, że jeśli zobaczysz komunikat „Niezabezpieczony” na stronie bankowości internetowej lub na stronie, na której chcesz przesłać poufne dane, takie jak numer karty kredytowej lub numer PESEL, to prawdopodobnie powinieneś zamknąć tę witrynę.Jeśli jednak zobaczysz tekst „Niezabezpieczona” w witrynie, w której nie wprowadzasz ani nie przesyłasz żadnych poufnych danych, takiej jak witryna z wiadomościami, witryna informacyjna, blog lub witryna osobista, prawdopodobnie nie ma to większego znaczenia, o ile istnieje nie ma logowania ani przesyłania poufnych informacji, a wtedy szyfrowanie ma największe znaczenie.
Dla tych, którzy się zastanawiają, komunikat „Niezabezpieczony” na pasku adresu przeglądarki Safari na iPhonie, iPadzie i systemie Mac OS został wprowadzony wraz z aktualizacją iOS 12.2 i MacOS 10.14.4 i prawdopodobnie będzie się utrzymywał przyszłe wersje Safari na iOS i MacOS. Warto również zauważyć, że przeglądarka Google Chrome wyświetla podobny komunikat „Niezabezpieczona” na pasku adresu/wyszukiwania/URL również w nowoczesnych wersjach Chrome.