HTTPS) হল HTTP এর সুরক্ষিত সংস্করণ, যা একটি ওয়েব ব্রাউজার এবং একটি ওয়েবসাইটের মধ্যে ডেটা পাঠাতে ব্যবহৃত প্রধান প্রোটোকল।
সম্প্রতি গুগল ডেভেলপার, যারা ক্রোমিয়াম প্রকল্পের দায়িত্বে আছেন, আমার স্নাতকের একটি ব্লগ পোস্টের মাধ্যমে ডিফল্টরূপে HTTPS-এর ব্যবহার বাড়ানোর জন্য বেশ কয়েকটি পদক্ষেপ বাস্তবায়নের জন্য তাদের উদ্দেশ্য।
তাদের প্রধান উদ্বেগের মধ্যে, তারা উল্লেখ করেছে যে প্রায় 90% Chrome/Chromium ব্যবহারকারীর ট্রাফিক HTTPS সাইট থেকে আসা সত্ত্বেও, বাকি 5-10% ট্রাফিক HTTP সাইট থেকে আসে, যা ব্রাউজিংয়ে অনুবাদ করে « নিশ্চিত নই'।
ডেভেলপাররা পোস্টে উল্লেখ করেছেন যেe Google এর চূড়ান্ত লক্ষ্য হল HTTPS-First সকল ব্যবহারকারীর জন্য সক্ষম করা, যা স্বয়ংক্রিয়ভাবে HTTP অনুরোধগুলিকে HTTPS-এ পুনঃনির্দেশ করে এবং যদিও সমস্ত সাইট এখনও HTTPS সমর্থন করে না এবং এমন কনফিগারেশন রয়েছে যেখানে HTTP এবং HTTPS অ্যাক্সেস করার সময় বিভিন্ন বিষয়বস্তু ফেরত দেওয়া হয়, HTTPS-এ স্বয়ংক্রিয়ভাবে ফরওয়ার্ড করার ব্যাপক প্রবর্তনের আগে মধ্যবর্তী ব্যবস্থাগুলির একটি সিরিজ বাস্তবায়ন করার সিদ্ধান্ত নেওয়া হয়েছিল।
আমরা বিশ্বাস করি যে ওয়েব ডিফল্টরূপে সুরক্ষিত হওয়া উচিত। HTTPS-প্রথম মোড একটি অনিরাপদ উপায়ে একটি সাইটের সাথে সংযোগ করার আগে আপনার স্পষ্ট অনুমতি পেয়ে Chromeকে ঠিক সেই প্রতিশ্রুতি প্রদান করতে দেয়৷ আমাদের লক্ষ্য শেষ পর্যন্ত ডিফল্টরূপে সকলের জন্য এই মোড সক্ষম করা। যদিও ওয়েব এখনও সার্বজনীনভাবে HTTPS-প্রথম মোড সক্ষম করার জন্য প্রস্তুত নয়, আমরা সেই লক্ষ্যের দিকে কয়েকটি গুরুত্বপূর্ণ পদক্ষেপ ঘোষণা করছি।
এবং যে হয় ক্রোম 115 হিসাবে, HTTPS-প্রথম মোড সক্ষম করা হয়েছিল gধীরে ধীরে ডিফল্টভাবে ব্যবহারকারীদের একটি ছোট শতাংশ জন্য. HTTPS সমর্থন করে না এমন সাইটগুলির সাথে কাজ নিশ্চিত করার জন্য, যদি ফরওয়ার্ড করার পরে, HTTPS এর মাধ্যমে একটি অনুরোধ সম্পূর্ণ করা সম্ভব না হয় বা শংসাপত্রগুলির সাথে সমস্যা হয় তবে HTTP-তে একটি ফলব্যাক প্রয়োগ করা হয়েছে৷
যারা HTTPS-প্রথম সম্পর্কে অবগত নন তাদের জন্য, আমি আপনাকে বলতে পারি যে এটি HTTP এবং HTTPS-এ বিভিন্ন সামগ্রী পরিবেশন করার সমস্যার সমাধান করে। উদাহরণস্বরূপ, যখন HTTPS সক্রিয় থাকে, কিন্তু সার্ভারে কনফিগার করা হয় না, তখন HTTPS-প্রথম মোডটি এখনকার জন্য স্বয়ংক্রিয়ভাবে প্রয়োগ করা হবে শুধুমাত্র যদি পূর্ববর্তী HTTPS হিটগুলি বর্তমান সাইটের ব্রাউজিং ইতিহাসে লগ করা থাকে।
ডাউনলোড করা ফাইলগুলিতে দূষিত কোড থাকতে পারে যা Chrome-এর স্যান্ডবক্স এবং অন্যান্য সুরক্ষাগুলিকে বাইপাস করে, একটি নেটওয়ার্ক আক্রমণকারীকে যখন অনিরাপদ ডাউনলোডগুলি ঘটে তখন আপনার কম্পিউটারে আপস করার একটি অনন্য সুযোগ দেয়৷ এই সতর্কীকরণটি তারা যে ঝুঁকি নিচ্ছেন সে সম্পর্কে লোকেদের জানানোর উদ্দেশ্যে করা হয়েছে৷
আপনি যদি ঝুঁকির সাথে স্বাচ্ছন্দ্যবোধ করেন তবে আপনি এখনও ফাইলটি ডাউনলোড করতে সক্ষম হবেন। HTTPS-প্রথম মোড সক্ষম না হওয়া পর্যন্ত, ছবি, অডিও বা ভিডিওর মতো ফাইলগুলি অনিরাপদভাবে ডাউনলোড করা হলে Chrome সতর্কতা প্রদর্শন করবে না, কারণ এই ধরনের ফাইলগুলি তুলনামূলকভাবে নিরাপদ। আমরা আশা করি সেপ্টেম্বরের মাঝামাঝি থেকে এই সতর্কতাগুলো কার্যকর হবে।
এই পর্যায়ে, যারা তাদের অ্যাকাউন্টে সাইন ইন করেছেন এবং Google-এর উন্নত সুরক্ষা প্রোগ্রামে অংশগ্রহণ করতে সম্মত হয়েছেন তাদের জন্য HTTPS-প্রথম মোড সক্ষম করা হয়েছে।
তদুপরি, এটি উল্লেখ করা হয় যে Chrome 117 একটি অনিরাপদ সংযোগের মাধ্যমে ফাইল ডাউনলোড করার চেষ্টা করার সময় সতর্কতা বাস্তবায়নের পরিকল্পনা করেপ্রতি. কিছু বিপজ্জনক এক্সটেনশন (.exe, .zip) সহ ফাইলগুলির জন্য সতর্কতাগুলি প্রদর্শিত হবে এবং একটি এনক্রিপ্ট করা যোগাযোগ চ্যানেল ব্যবহারের কারণে এই ফাইলগুলি জাল হওয়ার ঝুঁকি সম্পর্কে ব্যবহারকারীকে অবহিত করবে৷ এটি ব্যবহারকারীকে সতর্কতা খারিজ করতে এবং HTTP এর মাধ্যমে ডাউনলোড করা চালিয়ে যাওয়ার অনুমতি দেবে। ছবি, ভিডিও এবং সঙ্গীত ফাইলগুলি এই সতর্কতাগুলি পাবে না৷
যারা ব্রাউজারে ডিফল্টরূপে সক্রিয় হওয়ার জন্য অপেক্ষা না করে HTTPS-প্রথম মোড সক্ষম করতে সক্ষম হতে আগ্রহী, তারা কনফিগারেটে এটি করতে পারেন (chrome://settings/security), "সর্বদা সুরক্ষিত সংযোগ ব্যবহার করুন" সেটিং সক্ষম করে বা পরীক্ষামূলক " ব্যবহার করেchrome:/ /flags/#https-upgrades" এবং "chrome://flags/#insecure-download-warnings"।
অবশেষে, এটি উল্লেখ করা হয় যে Chrome এর ভবিষ্যত সংস্করণে, এটি HTTPS-First সক্ষম করার পরিকল্পনা করা হয়েছে৷ গতানুগতিক ছদ্মবেশী মোডে খোলা পৃষ্ঠাগুলির জন্য, যেহেতু HTTPS-কে সমর্থন করার জন্য পরিচিত সাইটগুলির জন্য স্বয়ংক্রিয়ভাবে HTTPS-First সক্ষম করার জন্য পরীক্ষা-নিরীক্ষা চলছে, সেইসাথে যে ব্যবহারকারীরা খুব কমই তাদের ব্রাউজারে HTTP ব্যবহার করেন তাদের জন্য HTTPS-First সক্ষম করতে৷
আপনি যদি এটি সম্পর্কে আরও জানতে আগ্রহী হন, আপনি বিশদ বিবরণের সাথে পরামর্শ করতে পারেন নিম্নলিখিত লিঙ্ক.