各位在浏览网页时有看到地址栏旁边的锁型图标了吗?这代表你正在以 HTTPS 形式浏览,流量会被加密,以使第三方无法监视你发送的大多数数据。但是有些网站仅仅是有这个图标,看上去是安全的,但实际上却并非如此,这些网站很有可能会在你填写密码或其他个人数据时生成不安全的 HTTP 表单。好消息是,Google 计划今年 10 月在 Chrome 86 中对此进行改进

根据 Google 的官方博客文章,在遇到类似情况时,你会收到几种警告。第一种长这样:

如果你仍尝试提交信息,则会收到 “你确定吗?” 式的警告:

Google 还会禁止对所谓 “混合形式” 的自动填充,因此,密码管理器和自动填充功能不会自动插入文本的做法,应属第三种警告形式。

Google 曾尝试通过检测到 HTTP 表单时移除锁定图标来提醒用户注意此问题,但该公司表示 “用户发现这种体验并不明确,同时也无法有效地传达与以不安全形式提交数据有关的风险。”