Google styrker sit arbejde med at øge brugen af ​​HTTPS

https

HTTPS) er den sikre version af HTTP, som er den vigtigste protokol, der bruges til at sende data mellem en webbrowser og et websted.

For nylig Google Developers, der er ansvarlig for Chromium-projektet, gjort kendt via et blogindlæg deres intentioner om at implementere flere trin for at øge brugen af ​​HTTPS som standard.

Blandt deres største bekymringer nævner de, at på trods af, at omkring 90 % af Chrome/Chromium-brugertrafikken kommer fra HTTPS-websteder, er de øvrige 5-10 % af den resterende trafik fra HTTP-websteder, hvilket oversættes til browsing "Ikke sikker".

Det nævner udviklerne i indlæggete Googles ultimative mål er at aktivere HTTPS-First for alle brugere, som automatisk omdirigerer HTTP-anmodninger til HTTPS, og selvom ikke alle websteder understøtter HTTPS endnu, og der er konfigurationer, hvor forskelligt indhold returneres ved adgang til HTTP og HTTPS, blev det besluttet at implementere en række mellemliggende foranstaltninger før den udbredte introduktion af automatisk videresendelse til HTTPS.

Vi mener, at internettet skal være sikkert som standard. HTTPS-First-tilstand giver Chrome mulighed for at levere præcis det løfte ved at få din eksplicitte tilladelse, før du opretter forbindelse til et websted på en usikker måde. Vores mål er til sidst at aktivere denne tilstand for alle som standard. Selvom internettet endnu ikke er klar til universelt at aktivere HTTPS-First-tilstand i dag, annoncerer vi flere vigtige skridt hen imod dette mål.

Og det fra Chrome 115 var HTTPS-First-tilstand aktiveret ggradvist som standard for en lille procentdel af brugerne. For at sikre arbejdet med sites, der ikke understøtter HTTPS, er der implementeret en fallback til HTTP, hvis det efter videresendelse ikke er muligt at gennemføre en anmodning via HTTPS, eller hvis der er problemer med certifikater.

For dem, der ikke er klar over HTTPS-First, kan jeg fortælle dig, at det løser problemet med at servere forskelligt indhold over HTTP og HTTPS. For eksempel, når HTTPS er aktiveret, men ikke konfigureret på serveren, vil HTTPS-First-tilstand kun blive anvendt automatisk indtil videre, hvis tidligere HTTPS-hits er logget i browserhistorikken for det aktuelle websted.

Downloadede filer kan indeholde ondsindet kode, der omgår Chromes sandbox og andre beskyttelser, hvilket giver en netværksangriber en unik mulighed for at kompromittere din computer, når der sker usikre downloads. Denne advarsel er beregnet til at informere folk om den risiko, de tager.

Du vil stadig være i stand til at downloade filen, hvis du er fortrolig med risikoen. Medmindre HTTPS-First-tilstand er aktiveret, viser Chrome ikke advarsler, når filer såsom billeder, lyd eller video downloades usikkert, da disse filtyper er relativt sikre. Vi håber at implementere disse advarsler fra midten af ​​september.

På dette stadium er HTTPS-First-tilstand aktiveret for brugere, der er logget ind på deres konto og har accepteret at deltage i Googles program for avanceret beskyttelse.

Desuden nævnes det Chrome 117 planlægger at implementere advarsler, når de forsøger at downloade filer via en usikker forbindelsetil. Advarsler vil blive vist for filer med nogle farlige udvidelser (.exe, .zip) og informere brugeren om risikoen for, at disse filer bliver forfalsket på grund af brugen af ​​en ukrypteret kommunikationskanal. Dette vil give brugeren mulighed for at afvise advarslen og fortsætte med at downloade via HTTP. Billed-, video- og musikfiler vil ikke modtage disse advarsler.

For dem, der er interesseret i at kunne aktivere HTTPS-First-tilstand uden at vente på dens aktivering som standard i browseren, kan de gøre det i konfiguratoren (chrome://settings/security), ved at aktivere indstillingen "Brug altid sikre forbindelser" eller bruge den eksperimentelle "chrome:/ /flags/#https-upgrades" og "chrome://flags/#insecure-download-warnings".

Endelig nævnes det i en fremtidig version af Chrome er det planlagt at aktivere HTTPS-First som standard for sider åbnet i inkognitotilstand, da der i øjeblikket er eksperimenter i gang med automatisk at aktivere HTTPS-First for websteder, der vides at understøtte HTTPS, samt aktivere HTTPS-First for brugere, der sjældent bruger HTTP i deres browser.

Hvis du er interesseret i at vide mere om det, kan du se detaljerne i følgende link.


Tilføj som foretrukken kilde