HTTPS) ist die sichere Version von HTTP, dem Hauptprotokoll zum Senden von Daten zwischen einem Webbrowser und einer Website.
Vor kurzem die Google-Entwickler, die für das Chromium-Projekt verantwortlich sind, bekannt gemacht über einen Blogbeitrag ihre Absicht, mehrere Schritte zu implementieren, um die Verwendung von HTTPS standardmäßig zu erhöhen.
Zu ihren Hauptanliegen zählt, dass trotz der Tatsache, dass etwa 90 % des Chrome/Chromium-Benutzerverkehrs von HTTPS-Seiten stammen, die anderen 5–10 % des verbleibenden Datenverkehrs von HTTP-Seiten stammen, was sich im Surfen als „Nicht sicher“ niederschlägt.
Das erwähnen die Entwickler im BeitragDas ultimative Ziel von Google ist es, HTTPS-First für alle Nutzer zu aktivieren. das HTTP-Anfragen automatisch auf HTTPS umleitet und obwohl noch nicht alle Websites HTTPS unterstützen und es Konfigurationen gibt, bei denen beim Zugriff auf HTTP und HTTPS unterschiedliche Inhalte zurückgegeben werden, wurde beschlossen, vor der weit verbreiteten Einführung der automatischen Weiterleitung zu HTTPS eine Reihe von Zwischenmaßnahmen zu implementieren.
Wir glauben, dass das Web standardmäßig sicher sein sollte. Der HTTPS-First-Modus ermöglicht es Chrome, genau dieses Versprechen zu erfüllen, indem es Ihre ausdrückliche Erlaubnis einholt, bevor es auf unsichere Weise eine Verbindung zu einer Website herstellt. Unser Ziel ist es, diesen Modus irgendwann standardmäßig für alle zu aktivieren. Obwohl das Web heute noch nicht bereit ist, den HTTPS-First-Modus allgemein zu aktivieren, kündigen wir mehrere wichtige Schritte in Richtung dieses Ziels an.
Und ist, dass Ab Chrome 115 war der HTTPS-First-Modus aktiviert. gstandardmäßig schrittweise für einen kleinen Prozentsatz der Benutzer. Um die Arbeit mit Seiten zu gewährleisten, die HTTPS nicht unterstützen, wurde ein Fallback auf HTTP implementiert, falls nach der Weiterleitung eine Anfrage über HTTPS nicht abgeschlossen werden kann oder es Probleme mit Zertifikaten gibt.
Für diejenigen, die HTTPS-First nicht kennen, kann ich Ihnen sagen, dass es das Problem der Bereitstellung unterschiedlicher Inhalte über HTTP und HTTPS löst. Wenn beispielsweise HTTPS aktiviert, aber nicht auf dem Server konfiguriert ist, wird der HTTPS-First-Modus vorerst nur dann automatisch angewendet, wenn vorherige HTTPS-Treffer im Browserverlauf für die aktuelle Site protokolliert werden.
Heruntergeladene Dateien können bösartigen Code enthalten, der die Sandbox von Chrome und andere Schutzmaßnahmen umgeht und einem Netzwerkangreifer die einmalige Gelegenheit bietet, Ihren Computer zu gefährden, wenn unsichere Downloads stattfinden. Diese Warnung soll die Menschen über das Risiko informieren, das sie eingehen.
Sie können die Datei trotzdem herunterladen, wenn Sie mit dem Risiko einverstanden sind. Sofern der HTTPS-First-Modus nicht aktiviert ist, zeigt Chrome keine Warnungen an, wenn Dateien wie Bilder, Audio- oder Videodateien unsicher heruntergeladen werden, da diese Dateitypen relativ sicher sind. Wir hoffen, diese Warnungen ab Mitte September umsetzen zu können.
Zu diesem Zeitpunkt ist der HTTPS-First-Modus für Benutzer aktiviert, die in ihrem Konto angemeldet sind und der Teilnahme am erweiterten Schutzprogramm von Google zugestimmt haben.
Weiterhin wird erwähnt, dass Chrome 117 plant die Implementierung von Warnungen, wenn versucht wird, Dateien über eine unsichere Verbindung herunterzuladenZu. Für Dateien mit einigen gefährlichen Erweiterungen (.exe, .zip) werden Warnungen angezeigt und informieren den Benutzer über das Risiko, dass diese Dateien aufgrund der Verwendung eines unverschlüsselten Kommunikationskanals gefälscht werden. Dadurch kann der Benutzer die Warnung ignorieren und den Download über HTTP fortsetzen. Bild-, Video- und Musikdateien erhalten diese Warnungen nicht.
Wer daran interessiert ist, den HTTPS-First-Modus aktivieren zu können, ohne auf seine standardmäßige Aktivierung im Browser warten zu müssen, kann dies im Konfigurator tun (chrome://einstellungen/sicherheit), indem Sie die Einstellung „Immer sichere Verbindungen verwenden“ aktivieren oder das experimentelle „chrome://flags/#https-upgrades“ und „chrome://flags/#insecure-download-warnings“.
Schließlich wird erwähnt, dass In einer zukünftigen Version von Chrome ist geplant, HTTPS-First zu aktivieren standardmäßig für Seiten, die im Inkognito-Modus geöffnet wurden, Da derzeit Experimente im Gange sind, um HTTPS-First automatisch für Websites zu aktivieren, von denen bekannt ist, dass sie HTTPS unterstützen, sowie HTTPS-First für Benutzer zu aktivieren, die HTTP in ihrem Browser selten verwenden.
Wenn Sie daran interessiert sind, mehr darüber zu erfahren, können Sie die Details im einsehen folgenden Link