Chrome 77 จะเลิกแสดงชื่อองค์กรจากใบรับรอง SSL EV, เว็บธนาคารจะเหมือนเว็บทั่วไป

by lew
11 August 2019 - 02:36

ทีมงาน Chromium ประกาศว่า Chrome 77 จะเลิกแสดงแถบ SSL EV ที่เคยแสดงชื่อองค์กรผู้ขอใบรับรองแบบ Extended Validation (EV) แล้วจะนำข้อมูลนี้ไปแสดงเมื่อผู้ใช้กดไอคอนกุญแจเพื่อขอดูข้อมูลเว็บไซต์แทน ทำให้หลังจากนี้เว็บธนาคารจำนวนมาก ที่มักแสดงชื่อธนาคารบนแถบ URL จะเหลือเพียงโดเมนอย่างเดียว

Chrome มีแนวทางลดความสำคัญของใบรับรองแบบ EV เรื่อยมา จากแต่เดิมแถบ EV เคยเป็นสีเขียวเด่นก็กลายเป็นสีเดียวกับโดเมน ส่วน iOS และ macOS นั้นเลิกแสดงไปก่อนหน้านี้แล้ว

ชื่อองค์กรจากใบรับรอง SSL EV เคยถูกใช้เป็นเครื่องมือต่อต้าน phishing โดยแม้ชื่อโดเมนจะคล้ายกัน แต่ EV ต้องการเอกสารจดทะเบียนองค์กร อย่างไรก็ตาม มีรายงานในปี 2017 พบว่าหากแฮกเกอร์ต้องการปลอมแปลงชื่อองค์กรเข้าจริงๆ ก็ทำได้ไม่ยากนัก ทีมงาน Chromium พบว่าชื่อองค์กรไม่ได้ช่วยให้ผู้ใช้มีพฤติกรรมที่ปลอดภัยขึ้น แต่กลับกินพื้นที่หน้าจอไปจำนวนมาก

ใบรับรองแบบ EV เป็นสินค้าทำเงินของบริษัทผู้ออกใบรับรองจำนวนมาก เนื่องจากค่าบริการค่อนข้างแพง อาจจะเริ่มที่หลายพันไปจนถึงหลายหมื่นบาท เทียบกับใบรับรองปกติขอได้ไม่แพงหรือขอฟรีผ่าน Let's Encrypt ได้

ที่มา - chromium-dev

Blognone Jobs Premium