谷歌浏览器还有隐藏小技能:遇到HSTS网站无法加载时 键盘盲打thisisunsafe即可加载
基于安全考虑目前很多网站都已经部署 HTTPS 加密连接,但有时候网站服务器出现问题时可能会退回到 HTTP 明文连接。而谷歌浏览器采用的 HSTS 严格传输安全机制,会强制浏览器和服务器之间必须通过 HTTPS 加密连接。
然后有些网站就会出现如下图这样无法加载的情况:

遇到 HSTS 导致的无法加载时,正常情况下对访问者来说应该直接关闭页面,因为这种情况要么是网站服务器出现问题,要么是用户到该网站之间的连接遭到劫持,因此继续尝试访问存在潜在的安全隐患。
不过谷歌也在 Chrome 中预留小技能,只需要通过键盘盲打 thisisunsafe 即可绕过 HSTS 继续加载,输入 thisisunsafe 时页面不会有任何提示,当完成输入时 Chrome 就会自动重新加载这个页面。
试试看:https://hsts.landian.la/
虽然可能有很多用户都是首次听说这个功能 (包括蓝点网),但其实谷歌浏览器很早就已经添加这个小技能,开发者在调试时遇到问题可以通过这个小技能临时进入页面检查潜在的问题,所以本质上这个功能并不是面向普通用户的。
当然要触发这种情况也有前置条件,即网站使用不受信任的证书 (包括自签名证书、证书已被吊销、证书过期等)、HTTPS 响应要发送 HSTS 头、浏览器已经拥有该域名的 HSTS 状态,此时域名访问会被拦截。
在这种情况下通过键盘盲打 thisisunsafe 才可以进入页面,相当于用户已经知道这个连接不安全但签了个免责协议,所以谷歌会重新允许用户进行加载。
-
uBlock Origin发布适用于谷歌浏览器的最终版 月底将被谷歌下架
知名广告拦截扩展程序 uBlock Origin 日前在项目主页发布适用于谷歌浏览器的 v1.74.0 版,开发者在发布说明中特别强调该版本也是 uBlock Origin for Chrome 的最
-
长截图工具GoFullPage被谷歌下架禁用 开发者称谷歌过度执法
下载次数超过 1,100 万次的长截图工具 GoFullPage 日前被谷歌下架,已经安装该扩展程序的用户也会注意到扩展程序被禁用且挂上安全提醒,其他使用谷歌浏览器扩展商店的浏览器例如 Brave B
-
谷歌浏览器v149正式版向所有用户提供设备端AI管理 可以禁用功能删除4GB本地模型
此前谷歌浏览器因为反复自动下载大约 4GB 的本地 AI 模型引起不少用户的关注,这其实是谷歌在 2024 年开始陆续推出的新功能,利用设备端 AI 模型来执行某些简单任务,例如提供文本撰写和钓鱼网站
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 飞牛OS发布紧急提醒 今晚10点前不升级v1.1.18版将被强制断开公网中继连接
- FilePizza 网页浏览器直接分享文件 P2P文件传输工具
- Apache Tomcat发布安全更新 借CVE-2024-56337可远程代码执行
- Ngrok 内网穿透工具
- 微软买断制Office 2024正式上线!5年支持约1000元起
- Kspider:超级给力的图形化爬虫平台
- 颠覆 PC 行业的名人俱乐部 | 历史上的今天
- 新课预售!系统0day安全- 二进制漏洞攻防,赋能企业安全
- 【线下“鉴黄一日体验官”招募中】互联网生态“守门人”,专业度超乎你的想象
- POC | 数篷科技:零信任DACS,随时随地安全使用数据
- 通过 6 人介绍可以认识世界上任何一个人?
- Redmi Note 9 Pro体验报告:有颜,有料,有绝技



