web-dev-qa-db-ja.com

特定のWebサイトがクロムで正しく表示されない(すべての画像とCSSでERR_INSECURE_RESPONSE)

数週間前にubuntu 16.04をインストールしました。最近(過去数日間)、いくつかのWebサイトが正しく表示されなくなりました。つまり、画像やCSSスタイルがありません。

たとえば、nytimes.comは次のとおりです。

nytimes

chromium-browser --versionからの出力:

Using PPAPI flash.
Chromium 53.0.2785.143 Built on Ubuntu , running on Ubuntu 16.04

これを修正するにはどうすればよいですか? Cookieをクリアしてすべての拡張機能を無効にしようとしましたが、問題は解決しませんでした。

他の特定のWebサイト(wellsfargo.comなど)でも同じ問題がありますが、すべてではありません(askubuntu.comが正しく表示されるなど)。 wellsfargo.comでは、開発者ツールコンソールに同じ種類のFailed to load resource: net::ERR_INSECURE_RESPONSEメッセージが表示されます。

この問題は、私がfirefoxを使用しているときには現れません。クロムにのみ影響します。

編集:クロムをアンインストールし、マシンを再起動してクロムを再インストールしましたが、問題は解決しません...

編集:nytimes.comとwellsfargo.comの両方で、画像だけでなく、ページのcssにもFailed to load resource: net::ERR_INSECURE_RESPONSEが表示されます。これは、スタイリングの欠如を説明しています。たとえば、wellsfargo.comでは、GET https://www01.wellsfargomedia.com/css/home/homepage.cssnet::ERR_INSECURE_RESPONSEで失敗します。

編集:Amazon.comは同じ問題を表示します(画像やCSSはありません)。 Amazon.frがロードされません-代わりに、Chromeから警告ページが表示されます。

接続はプライベートではありません

攻撃者は、www.Amazon.frから情報(パスワード、メッセージ、クレジットカードなど)を盗もうとしている可能性があります。 NET :: ERR_CERTIFICATE_TRANSPARENCY_REQUIRED

www.Amazon.frは通常、暗号化を使用して情報を保護します。今回Chromiumがwww.Amazon.frに接続しようとしたとき、Webサイトは通常とは異なる資格情報を送り返しました。これは、攻撃者がwww.Amazon.frになりすまそうとしている場合、またはWi-Fiサインイン画面が接続を中断した場合に発生する可能性があります。データが交換される前にChromiumが接続を停止したため、情報は引き続き安全です。

ウェブサイトはHSTSを使用しているため、現在www.Amazon.frにアクセスすることはできません。通常、ネットワークエラーと攻撃は一時的なものであるため、このページはおそらく後で機能します。

18
Adrian

これは既知のバグです。

バグはアップストリームでつぶされており、「アップデートされたパッケージはすぐにリリースされるべきだ」と言われています。

「このバグはパッケージchrome-browserで修正されました-53.0.2785.143-0ubuntu0.14.04.1.1145」ステータスを更新するために編集してください(ソース: https://bugs.launchpad.net/ubuntu/+source/chromium- browser/+ bug/164138

11
AlexP