Browsers

Próxima versão do Chrome vai trazer problemas a centenas de sites da Internet

37 Comentários

A Google assumiu há alguns anos o papel de “guardiã da Internet” e tem no seu browser uma das armas mais eficientes para esta tarefa. Um exemplo desta posição é a identificação dos sites sem HTTPS como não sendo seguros.

A próxima versão do Chrome irá ter uma novidade que para muitos pode ser negativa. Devido a problemas com certificados, esta versão vai trazer complicações a centenas de grandes sites da Internet quando os utilizadores lhes acederem.

Chrome Google Symantec certificados


Desde que o Chrome passou a marcar os sites sem HTTPS como não seguros, que tem havido uma corrida aos certificados. Este movimento depende de empresas certificadas e que precisam de obedecer a um conjunto muito restrito de regras.

Uma dessas empresas, a Symantec, teve problemas de segurança com a emissão de certificados e, por isso, a Google tem estado a criar barreiras no seu browser para que a confiança nestes certificados deixe de existir. Até agora, e desde a versão 66, o Chrome deixou de confiar alguns certificados emitidos pela Symantec.

O passo maior será agora implementado na versão 70 do Chrome, que chega na próxima semana, onde todos os certificados emitidos pela Symantec antes de junho 2016 vão deixar de ser confiados.

Chrome Google Symantec certificados

O investigador de segurança Scott Helme avaliou os certificados usados pelos principais sites que estão referenciados no Alexa (1 milhão) e descobriu que centenas destes sites estão a usar ainda estes certificados, mesmo sabendo dos problemas de segurança que a Symantec teve. Nessa lista estão presentes vários sites portugueses.

O acesso do Chrome a estes sites será ainda possível, mas será complicado aos utilizadores menos experientes conseguirem ultrapassar os alertas de segurança que vão ser mostrados.

É normal existirem estas mudanças no browsers sempre que existem quebras de segurança, mas neste caso a Google avisou com muita antecedência que ia abandonar esta confiança. Todos os sites que se mantiveram com estes certificados conhecem a situação e sabem que vão ser afetados.

Autor: Pedro Simões
Partilhar:
Também pode gostar

Comentários

37

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de William
    William

    E não tem como desativar isso via flags?
    Recentemente tenho tido problemas ao aceder este sítio/acessar este site, fica a carregar infinitamente a página e adivinhem, acontece apenas no Chrome.

    1. Avatar de TSSRK
      TSSRK

      Nunca tive problemas a aceder o pplware

      Limpar a cache dns: ipconfig /flushdns
      Extensoes podem dar problemas no carregamento de paginas (adblock, privacy badger, grease monkey…)

      1. Avatar de William
        William

        Não uso o Windows, mas o problema acontece de vez em quando pelo que percebi. Não é algo que acontece sempre.

        1. Avatar de PedroC
          PedroC

          Também me acontece.

        2. Avatar de Dan
          Dan

          Se vocês estão acessando do Brasil, pode ser o servidor.

          1. Avatar de Paulo Santos
            Paulo Santos

            o que é “acessando”?

          2. Avatar de William
            William

            To access
            Acessar, Entrar (BR), Aceder (PT)

    2. Avatar de Sérgio meneses
      Sérgio meneses

      O que o chrome quer implementar o firefox já faz

      1. Avatar de William
        William

        E tem como desativar no firefox?

      2. Avatar de Miguel Costa
        Miguel Costa

        Errado. O firefox usa uma “whitelist” de sites que são compradas a empresas de segurança da internet… não é nada parecido com isto dos certificados. Dá para o fazer mas, 99,999999% dos utilizadores não sabem activar as 36 flags que passam a só aceitar certificados reconhecidos pela Mozzila… vendidos por empresas que patrocinem o browser. Como está tudo desactivado por default, não faz.

        1. Avatar de Sérgio meneses
          Sérgio meneses

          Tive que desativar a pesquisa Https do Avast

    3. Avatar de Luís Silva
      Luís Silva

      A mim aconteceu-me o mesmo!

    4. Avatar de Luís Silva
      Luís Silva

      A mim aconteceu-me o mesmo!
      E mesmo agora para publicar este comentário tive que voltar atrás porque disse-me que estava a publicar com demasiada rapidez.

      1. Avatar de Vítor M.

        Mas isso são regras automáticas do WordPress. Tem a ver com os filtros anti-spam. Depois o sistema liberta os comentários válidos.

  2. Avatar de Haja Pachorra
    Haja Pachorra

    Está cada vez mais penoso navegar na Internet, a obsessão pela segurança e pela privacidade faz com que o utilizador esbarre constantemente em páginas com alertas disto e daquilo, com sugestões para retroceder, com testes captchas de confirmação e com perguntas sobre se aceita os cookies e mais o raio que os parta a todos. Isto somado a todo o tipo de publicidade cada vez mais persistente e já começo a sentir um grande alívio quando fecho o browser.

    1. Avatar de Miguel Esteves
      Miguel Esteves

      E quando caires em phishing choras porque não havia segurança. Ou quando tiveres um site e for invadido por bots choras porque não havia captcha. Estuda o assunto primeiro e depois comenta.

      1. Avatar de Haja Pachorra
        Haja Pachorra

        Ó Esteves, deixa-me lá desabafar e ter uma opinião, mais ou menos informada, sff. E aprende tu a dares as tuas, sem mandares os outros estudar. O meu nickname para pessoas como tu.

    2. Avatar de Celso
      Celso

      O problema aqui não é a obsessão pela privacidade mas sim a obsessão compulsiva dos web sites pelos nossos dados privados. Porque precisa um web site da minha localização? Porque precisa saber do estado da minha bateria?
      Já agora, parabéns ao pplware pelas moderações sem nexo.
      O meu último comentário foi, de certo, a moderação do mês.

      1. Avatar de Vítor M.

        Calma, apenas foi um comentário que o filtro anti-spam moderou, mas repara que tens outros que saíram 😉 calma.

        1. Avatar de Celso
          Celso

          Vítor, não é só de agora. Mas você está dentro do assunto, por isso, é escusado alongar-me mais neste tópico.

          1. Avatar de Vítor M.

            Estão publicados todos, fui verificar, podia algum estar no spam, mas não está.

    3. Avatar de Yator
      Yator

      Sim, está cada vez mais dificil navegar na net, eu uso o Chrome todos os dias mas só o actualizo de longe em longe, pois como o uso dentro do Sandboxie, sempre que fecho o navegador, este volta ao estado da ultima actualização apagando tudo o que foi feito e descarregado, desde que dentro da caixa de areia (Sandboxie). nem me preocupo em limpar o navegador de todo o lixo que descarrega…

    4. Avatar de Vasco
      Vasco

      Uma noja. Sinto exactamente o mesmo. Daí usar cada vez mais apps e que se lixe o browser.

    5. Avatar de Zé

      Já pensou na questão ao contrário? Se os websites não recolhessem tantos dados pessoais nada disso seria necessário. Portanto o problema não é a “obsessão” pela privacidade (lutar por um direito humano nunca deve ser visto como uma obsessão), mas sim da recolha de dados.

    6. Avatar de Helder Luis Lines Velez
      Helder Luis Lines Velez

      É um facto. Levei o comentário.

  3. Avatar de d
    d

    Chrome: Envia dados a Google
    Chromium: Envia dados ao Google mesmo sendo “open source”. Usa a Google Web Store.
    Firefox: Envia dados a Mozilla Foundation mesmo sendo “opensource”.
    Opera: Comprado pelos chineses.
    Vivaldi: Não é open source.

    1. Avatar de Archman
      Archman

      O lynx não envia nada xD

    2. Avatar de Celso
      Celso

      O Firefox só envia se quiseres. Existe maneira de desativar.

    3. Avatar de Dan
      Dan

      Se preza pela privacidade e seguranças, eis aqui algumas alternativas interessantes a esses browsers popular:

      Alternativas ao Firefox: Waterfox e Basilisk.
      Alternativas ao Chrome: Ungoogled Chromium

  4. Avatar de Pedro
    Pedro

    E entretanto tem que se gastar dinheiro com o site para se ter um certificado. Se a norma passa a ser HTTPS então que os cerificados sejam gratuitos.

  5. Avatar de iDespairing
    iDespairing

    Se chrome nao abre usa-se outro browser. Who cares.

  6. Avatar de Arlindo
    Arlindo

    Já tive ocasião de constatar que o Portal das Finanças é uma das páginas afetadas…

    Tenho o chrome beta.

    1. Avatar de MiguelC
      MiguelC

      Logo agora que eles finalmente tinham feito com que aquilo não funcionasse apenas com o IE…

  7. Avatar de falcaobranco
    falcaobranco

    Vai ser bonito vai… e acho que o problema não é só do lado da Symantec… mas vamos ver o que vem aí…