Jak sprawdzić, czy moje połączenie ze stroną internetową jest bezpieczne?

Informacje o wersji
  • Identyfikator wersji: 10063
  • Utworzono:
  • Autor: krzysiek.wr
  • Komentarz: Tłumaczenie angielskiego artykułu, na razie bez polskich zrzutów ekranu.
  • Zrecenzowano: Tak
  • Zrecenzowano:
  • Autor recenzji: teo951
  • Zatwierdzone? Nie
  • Aktualna: Nie
  • Gotowy do tłumaczenia: Nie
Źródło wersji
Podgląd zawartości

Przycisk tożsamości witryny jest funkcją Firefoksa, która dostarcza więcej informacji o odwiedzanych stronach. Za pomocą tego przycisku możesz się dowiedzieć, czy strona, którą wyświetlasz, jest zaszyfrowana oraz zweryfikowana - a jeśli tak, to kto jest jej właścicielem i kto to zweryfikował. Te informacje mogą pomóc w unikaniu niebezpiecznych witryn, które wyłudzają ważne dane od użytkowników.

Przycisk tożsamości witryny znajduje się w pasku adresu, po lewej stronie, obok adresu strony.
siteidbutton-location.png


Podczas przeglądania strony internetowej, przycisk tożsamości witryny wyświetla się w jednym z trzech kolorów: szarym, niebieskim lub zielonym. Po kliknięciu przycisku pokażą się informacje o witrynie wraz z szarą, niebieską lub zieloną ikoną "oficera paszportowego".
siteidbutton-larries.png



Szary - Brak informacji o tożsamości

siteidbutton-larry-gray.pngJeśli przycisk tożsamości witryny jest szary, to strona nie dostarcza żadnych informacji o swojej tożsamości. Dodatkowo, połączenie między Firefoksem a serwerem nie jest szyfrowane lub jest szyfrowane tylko częściowo, a więc nie jest zabezpieczone przed podsłuchiwaniem.

Większość witryn posiada szary przycisk, ponieważ nie wymaga przesyłania poufnych danych. Tożsamość takich stron nie musi być zweryfikowana, a połączenie z nimi - szyfrowane. Dla witryn, które nie wymagają żadnych prywatnych danych, brak informacji o tożsamości nie powinien stanowić problemu.

Uwaga: Jeśli wysyłasz dowolny rodzaj poufnych danych (informacje bankowe, dane karty kredytowej, hasła itp.), przycisk tożsamości witryny nie powinien być szary.

siteidbutton-grey2.png


Niebieski - Podstawowe informacje o tożsamości

siteidbutton-larry-blue.pngNiebieski przycisk tożsamości witryny oznacza, że domena witryny została zweryfikowana oraz połączenie pomiędzy Firefoksem a serwerem jest szyfrowane, a zatem chronione przed podsłuchiwaniem.

Weryfikacja domeny polega na zakupieniu przez jej właścicieli certyfikatu potwierdzającego, że to rzeczywiście oni są jej właścicielami. Na przykład, witryna poczty Gmail posiada taki rodzaj certyfikatu oraz udostępnia szyfrowane połączenie, więc jej przycisk tożsamości jest niebieski. Informacje uzyskane po kliknięciu przycisku wskazują, że strona mail.google.com jest zweryfikowana jako część witryny google.com, co zostało poświadczone przez Thawte Consulting (Pty) Ltd. Znajduje się też tam zapewnienie, że połączenie jest szyfrowane, a więc nikt nie może go podsłuchać i wykraść poufnych danych, takich jak hasła.

siteidbutton-blue.png

Nie ma jednak pewności, kto naprawdę jest właścicielem danej domeny. Taki rodzaj certyfikatu nie gwarantuje, że witryna google.com jest w posiadaniu firmy Google Inc. Wiadomo jedynie, że domena ta jest prawidłową domeną i połączenie do niej jest szyfrowane.

Jeśli nadal pozostajesz nieufny wobec witryny z niebieskim przyciskiem tożsamości, możesz uzyskać więcej informacji o odwiedzanej stronie, klikając przycisk Więcej informacji… w oknie tożsamości witryny. Spowoduje to otwarcie okna informacji o stronie na panelu "Bezpieczeństwo", gdzie można zobaczyć certyfikat tożsamości witryny, dowiedzieć się, czy strona była wcześniej odwiedzana oraz czy są dla niej zapisane ciasteczka i hasła.


Zielony - Kompletne informacje o tożsamości

siteidbutton-larry-green.pngJeśli przycisk tożsamości witryny jest zielony, to strona udostępnia w pełni zweryfikowane informacje o tożsamości właściciela, a połączenie z nią jest szyfrowane.

Zmiana koloru przycisku tożsamości na zielony oznacza, że aktualnie wyświetlana strona używa nowego certyfikatu EV (rozszerzonej walidacji). Taki certyfikat wymaga znacznie bardziej rygorystycznego procesu weryfikacji tożsamości niż inne typy certyfikatów. Podczas, gdy niebieski przycisk tożsamości witryny wskazuje, że strona używa bezpiecznego połączenia, zielony przycisk informuje, iż połączenie jest bezpieczne oraz właścicielami domeny są ci, których oczekujesz.

Z certyfikatem EV, przycisk tożsamości witryny upewnia cię, że na przykład właścicielem paypal.com jest Paypal Inc. W tym przypadku na stronie Paypal przycisk tożsamości nie tylko zmienia kolor na zielony, ale także poszerza się i wyświetla nazwę właściciela strony. Okno tożsamości witryny zawiera bardziej szczegółowe informacje.

siteidbutton-green.png



Na podstawie dria.org » Blog Archive » Firefox 3: Site Identification button