Google pojačava svoj rad na povećanju upotrebe HTTPS-a

HTTPS

HTTPS) je sigurna verzija HTTP-a, koji je glavni protokol koji se koristi za slanje podataka između web pretraživača i web stranice.

Nedavno je Google Developers, koji su zaduženi za Chromium projekat, obznanio putem objave na blogu njihove namjere da implementiraju nekoliko koraka za povećanje upotrebe HTTPS-a prema zadanim postavkama.

Među njihovim glavnim problemima navode da uprkos činjenici da oko 90% Chrome/Chromium korisničkog saobraćaja dolazi sa HTTPS sajtova, ostalih 5-10% preostalog saobraćaja je sa HTTP sajtova, što se prevodi u pregledavanje «Nisam siguran».

Programeri to spominju u postue Google-ov krajnji cilj je omogućiti HTTPS-First za sve korisnike, koji automatski preusmjerava HTTP zahtjeve na HTTPS i iako još uvijek sve stranice ne podržavaju HTTPS i postoje konfiguracije gdje se pri pristupanju HTTP-u i HTTPS-u vraća različit sadržaj, odlučeno je da se implementira niz međumjera prije širokog uvođenja automatskog prosljeđivanja na HTTPS.

Vjerujemo da bi web trebao biti siguran prema zadanim postavkama. Način rada HTTPS-First omogućava Chromeu da ispuni upravo to obećanje, tako što dobije vašu izričitu dozvolu prije povezivanja na web lokaciju na nesiguran način. Naš cilj je da na kraju omogućimo ovaj način za sve po defaultu. Iako web još uvijek nije spreman da univerzalno omogući HTTPS-First način rada danas, najavljujemo nekoliko važnih koraka ka tom cilju.

I to je to od Chrome 115, HTTPS-Prvi način rada je omogućen gpostepeno po defaultu za mali procenat korisnika. Kako bi se osigurao rad sa stranicama koje ne podržavaju HTTPS, implementiran je povratak na HTTP ako nakon prosljeđivanja nije moguće dovršiti zahtjev putem HTTPS-a ili ako postoje problemi sa certifikatima.

Za one koji ne znaju za HTTPS-First, mogu vam reći da rješava problem serviranja različitih sadržaja preko HTTP-a i HTTPS-a. Na primjer, kada je HTTPS omogućen, ali nije konfiguriran na serveru, HTTPS-First način će se za sada automatski primijeniti samo ako su prethodni HTTPS pogoci prijavljeni u historiji pregledavanja za trenutnu stranicu.

Preuzete datoteke mogu sadržavati zlonamjerni kod koji zaobilazi Chromeov sandbox i druge zaštite, dajući mrežnom napadaču jedinstvenu priliku da kompromituje vaš računar kada dođe do nesigurnih preuzimanja. Ovo upozorenje ima za cilj da informiše ljude o riziku koji preuzimaju.

I dalje ćete moći da preuzmete datoteku ako vam odgovara rizik. Osim ako nije omogućen način rada HTTPS-First, Chrome neće prikazati upozorenja kada se datoteke kao što su slike, audio ili video preuzimaju nesigurno, jer su ove vrste datoteka relativno bezbedne. Nadamo se da ćemo ova upozorenja implementirati od sredine septembra.

U ovoj fazi, HTTPS-First način rada je omogućen za korisnike koji su prijavljeni na svoj račun i koji su pristali da učestvuju u Googleovom programu Napredne zaštite.

Nadalje, to se spominje Chrome 117 planira implementirati upozorenja kada pokušavate preuzeti fajlove preko nesigurne vezeto. Upozorenja će biti prikazana za datoteke sa nekim opasnim ekstenzijama (.exe, .zip) i informisati korisnika o riziku od falsifikovanja ovih datoteka zbog upotrebe nešifrovanog kanala komunikacije. Ovo će omogućiti korisniku da odbaci upozorenje i nastavi preuzimanje putem HTTP-a. Slike, video i muzički fajlovi neće primati ova upozorenja.

Za one koji su zainteresirani da mogu omogućiti HTTPS-First način rada bez čekanja na njegovu aktivaciju prema zadanim postavkama u pretraživaču, to mogu učiniti u konfiguratoru (chrome://settings/security), omogućavanjem postavke "Uvijek koristi sigurne veze" ili korištenjem eksperimentalnog "chrome:/ /flags/#https-upgrades” i “chrome://flags/#insecure-download-warnings”.

Na kraju se spominje da u budućoj verziji Chrome-a, planirano je da se omogući HTTPS-First po defaultu za stranice otvorene u anonimnom načinu rada, jer su trenutno u toku eksperimenti da se automatski omogući HTTPS-First za web-lokacije za koje se zna da podržavaju HTTPS, kao i da se omogući HTTPS-First za korisnike koji rijetko koriste HTTP u svom pretraživaču.

Ako ste zainteresovani da saznate više o tome, možete pogledati detalje u sljedeći link.


Dodaj kao preferirani izvor