Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Большая распродажа
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Браузеры
13 октября 2016

Стоит ли переходить по ссылке, если браузер пишет, что ваше подключение не защищено

Порой браузер блокирует сайт под предлогом того, что он может быть мошенническим. Разбираемся вместе со специалистом в сфере интернет-безопасности, можно ли посещать сайт, если подключение с ним не защищено.
Фото автора Пётр Глухов
Пётр Глухов

Стоит ли переходить по ссылке, если браузер пишет, что ваше подключение не защищено

Наверняка вы хотя бы раз встречали предупреждение, которое гласило, что «злоумышленники могут пытаться похитить ваши пароли, сообщения или номера банковских карт». Именно такими словами Chrome пугает пользователей, когда считает, что те в шаге от неприятностей. Кричащий красный замок ещё больше нагнетает.

защищённое соединение

При этом, если запросить дополнительные сведения, вам покажут пару лаконичных предложений:

«Операционная система компьютера не доверяет его сертификату безопасности. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные».

Суховато как-то, хочется подробностей. За разъяснениями мы обратились к профессионалам в сфере интернет-безопасности. На вопросы Лайфхакера отвечает Денис Макрушин, антивирусный эксперт «Лаборатории Касперского».

Что Chrome подразумевает под незащищённым соединением?

Незащищённым является любое соединение между компьютером пользователя и веб-сервером, по которому данные передаются в открытом виде. В таком случае у злоумышленника есть возможность перехватить эти данные, среди которых может быть ценная информация, например логин и пароль учётной записи в социальных сетях, данные систем онлайн-банкинга, личные фотографии (в том числе фото документов) и так далее.

Защищённым является соединение, при котором все передаваемые данные зашифрованы, а значит при перехвате злоумышленник не сможет их прочитать (или расшифровка займёт слишком много времени). Когда любой браузер регистрирует, что при переходе на сайт возможна передача данных, а соединение не шифруется, то он автоматически предупреждает пользователя об этом. Сайт при этом не блокируется. У пользователя остаётся возможность перейти на него, не взирая на предупреждение.

Что такое SSL-сертификаты безопасности, на которые ссылается браузер?

Одной из технологий, которая обеспечивает защищённую передачу данных между браузером пользователя и сервером, как раз является SSL (Secure Socket Layer). Это протокол, который используется для организации HTTPS-соединения — того самого соединения, которое браузер считает надёжным. При этом он отображает в своей адресной строке замочек зелёного цвета.

Для обеспечения такого соединения на стороне сервера, к которому подключается пользователь, должен быть установлен SSL-сертификат. Это уникальная подпись сервера, которая является подтверждением того, что этот сервер действительно легитимный, а не принадлежит злоумышленнику. Браузер пользователя использует данный сертификат для проверки легитимности сервера и последующей установки защищённого соединения.

Можно ли переходить по заблокированным ссылкам, минуя предупреждение?

По умолчанию, Chrome и большинство других браузеров не запрещают пользователю переходить по ссылкам, сервера которых имеют сомнительный сертификат. С одной стороны, это делается по той причине, что не у всех владельцев серверов есть возможность приобрести SSL-сертификат в специальной организации (удостоверяющем центре), и они вынуждены использовать самоподписанные сертификаты. Такие сертификаты могут насторожить встроенные в браузер системы защиты, но этот факт ещё не означает, что сайт мошеннический.

защищённое соединение: сертификат безопасности

Но если пользователь думает, что он переходит на сайт своего банка, при этом получает подобное предупреждение браузера, то это повод усомниться в легитимности сайта. Лучше прервать дальнейшую работу с ним, не говоря уже о каких-то финансовых онлайн-операциях.

Рекомендуется убедиться в том, что пользователь действительно работает по защищённому соединению, а не, например, через публичную Wi-Fi сеть, и его устройство не заражено финансовым трояном.


Спасибо Денису Макрушину и «Лаборатории Касперского» за разъяснения. Мне стало ясно, что проблема с сертификатом безопасности не столь страшна. Переходить можно, однако не стоит логиниться, оставлять какие-либо данные и тем более платить, если вас проинформировали о возможной угрозе.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Krossovki na rasprodazhe

Закупаемся кроссовками на «Великой китайской распродаже»: 15 удачных вариантов

От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress

От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Видеорегистратор 70mai A810

Со скидкой 63% можно купить 4K-регистратор с двумя камерами от 70mai

ELEGOO Saturn 3

Быстрый 3D-принтер с высокой детализацией от ELEGOO отдают со скидкой 43%

15 классных товаров, которые сильно подешевели на «Великой китайской распродаже»

15 классных товаров, которые сильно подешевели на «Великой китайской распродаже»

Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов

Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов

Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже

Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже

Это интересно
Как сегодня в России создают новые лекарства и учатся «заживлять» трещины в металле

Как сегодня в России создают новые лекарства и учатся «заживлять» трещины в металле

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Комментарии
Андрей Никитин
13.10.16 09:26
Пётр, в статье есть ошибочка: браузер считает надёжным соединение HTTPS, а не HTTP.
Алексей Пономарь
13.10.16 09:32
Неприятная опечатка. Исправили, спасибо.
Пётр Глухов
13.10.16 10:04
Андрей, спасибо за внимательность.
Sergio Samsonov
13.10.16 09:42
Откинем предрассудки. Я лично из принципа не открываю подобные сайты. Зная, как загажен интернет, то данные уведомления это знак свыше - "Не ходи, а то убьет". Нарушать правило надо если у тебя есть преимущество, в остальных случаях надо доверяться интуиции.
Что вы могли пропустить
Oppo представила Find N6 — первую раскладушку с почти незаметной складкой
Oppo представила Find N6 — первую раскладушку с почти незаметной складкой
0
16:41
Новости
Устройства
Poco X8 Pro и Pro Max представлены официально — и уже доступны на AliExpress
Poco X8 Pro и Pro Max представлены официально — и уже доступны на AliExpress
0
16:18
Новости
Устройства
От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress
От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress
0
16:00
Покупки
Устройства
«Вырасти своего лобстера»: в Китае массово устанавливают ИИ-агента OpenClaw
«Вырасти своего лобстера»: в Китае массово устанавливают ИИ-агента OpenClaw
0
15:49
Новости
Технологии
«Бесит до невозможности»: геймеры не оценили DLSS 5 — новую ИИ-технологию, улучшающую картинку в играх
«Бесит до невозможности»: геймеры не оценили DLSS 5 — новую ИИ-технологию, улучшающую картинку в играх
0
10:10
Новости
Технологии
Apple представила AirPods Max 2 с новым чипом и улучшенными ANC и звуком
Apple представила AirPods Max 2 с новым чипом и улучшенными ANC и звуком
0
Вчера
Новости
Устройства
Xiaomi представила Mijia Floor Scrubber 5 Max — беспроводной пылесос на 28 000 Па с паровой очисткой
Xiaomi представила Mijia Floor Scrubber 5 Max — беспроводной пылесос на 28 000 Па с паровой очисткой
0
Вчера
Новости
Устройства
Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов
Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов
0
Вчера
Покупки
Устройства
Никакого порно: появились подробности взрослого режима ChatGPT
Никакого порно: появились подробности взрослого режима ChatGPT
0
Вчера
Новости
Технологии
Блокировка Telegram в России уже началась
Блокировка Telegram в России уже началась
0
Вчера
Новости
Технологии
Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже
Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже
0
Вчера
Покупки
Устройства
Когда заработает реестр IMEI смартфонов и что нужно знать о регистрации
Когда заработает реестр IMEI смартфонов и что нужно знать о регистрации
0
Вчера
Ликбез
Технологии
ИИ спасает жизни: австралиец создал вакцину от рака для своей собаки с помощью ChatGPT
ИИ спасает жизни: австралиец создал вакцину от рака для своей собаки с помощью ChatGPT
0
Вчера
Новости
Технологии
В самолёт и поезд: 25 бесплатных мобильных игр, которым не нужен интернет
В самолёт и поезд: 25 бесплатных мобильных игр, которым не нужен интернет
0
15 марта
Технологии
Технологии
10 гаджетов Xiaomi и Poco, доступных на AliExpress с отличными скидками
10 гаджетов Xiaomi и Poco, доступных на AliExpress с отличными скидками
0
14 марта
Покупки
Устройства

Новые комментарии

Аватар автора комментария
Galacy_Art28 минут назад

0 / 0

Я строкнулась с таким, как сексуальное домогательство, это пережить не так легко. Но, возможно, обратитесь за помощью к полиции, или родителям, или друзьям, которым доверяете свою проблему. Это ненормальная вещь, сексуальное домогательство, до человека. Кто то считает, что мужчина доожен приезжать к женщине и трахать ее каждый день. Это достаточное странное мышление. И я не понимаю, почему и зачем.
Как оправиться после сексуальных домогательств
Аватар автора комментария
Павел Асташев57 минут назад

0 / 0

А я дополню технические практические моменты. Совет соискателям. Если вы проходите 20е интервью, вы сразу поймете о чем это) 1. Уточнять количество этапов собеседования. Красный флаг - юлят «зависит от и тд» Не ценят время соискателя, изначально. 1.2 запрашивать вилку вакансии. 101% ее знают. Но когда юлят не совсем плохой знак, а мелкий минус. Нет ничего зазорного называть вилку, пусть она будет широкая и не факт что вы претендуете на высоту. Но обозначать главного вопроса - важно. Такой вопрос может сбивать HR с толку. В АйТи это нормальная практика. 2. Не заполнять СБ и проходить полиграфы до финального этапа. Раздавать персональные данные (далее ПД), свои и родственников на право и на лево - нехороший тон. Уважайте себя и у вас есть на это право. За 10 сб вы разделите куче народу свои ПД, не получив даже объяснения отказа. Извините, вас поимели, будем рассуждать фактически. Объясните что бережно относитесь к данным своим и родственников. Обязательно сделайте упор - готовы пройти и всеми руками «за» сб и полиграф, предоставить документы. Но при финальном этапе/трудоустройстве. Предложите/озвучьте компромисс - вы мне бланк договора и должностную инструкцию, которые не являются персональными данными, я вам ПД. (Наверняка вы даже инн компании не знаете, а хотите слить все-все неизвестно кому). Плюсы я знаю ради чего прохожу этапы и вижу юридически к чему иду. Вы получаете сотрудника который не скажет «меня обманули, я это делать не буду) Все довольны. Итог: все экономят время. 3. Проявлять инициативу, вести диалог, а не стандартно: вас погнали по скрипту. 4. Задавать детали работы даже HR-у. Плюсы: вы видите, что человек юлит и плавает «это уже лучше с руководителем». Развивает навыки HR для сл кандидатов. Все в плюсе. Вот так Господа. Это и есть искренний настоящий диалог и собеседования. Шупаете друг друга, без тестов и пустых слов. Все остальное формальность, отточить легенду уметь рассказывать, набить руку собесов. Это абсолютно никому не интересно. Но лучшие все же проходят. Мысли работодатели и ваши никто не умеет читать. Поэтому нужны формальности ввиде бесед «расскажите о себе». Более того, из того, что спрашивается на собеседование 80% в реальной работе -забудьте. Требования всегда выше, чем сама работа. Я работал где люди эксель примитивно не знают, но меня спрашивали как полагается. Так что бодрее и не теряйте себя!
Вот поэтому вас и не берут на работу: 10 провальных ошибок на собеседовании
Аватар автора комментария
Horugvi2 часа назад

0 / -1

А Хромов обиделся и влепил минус
Киану Ривз играет актёра в чёрной комедии Apple «Последствия» — трейлер
Аватар автора комментария
Skubacok2 часа назад

0 / 0

ОГО, не ожидал, что альбатросы так долго живут
У старейшей в мире дикой птицы по кличке Мудрость появилась новая внучка
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях