HTTPS) είναι η ασφαλής έκδοση του HTTP, το οποίο είναι το κύριο πρωτόκολλο που χρησιμοποιείται για την αποστολή δεδομένων μεταξύ ενός προγράμματος περιήγησης Ιστού και ενός ιστότοπου.
Πρόσφατα το Google Developers, που είναι υπεύθυνοι για το έργο Chromium, γίνονται γνωστά μέσω ανάρτησης ιστολογίου τις προθέσεις τους να εφαρμόσουν πολλά βήματα για να αυξήσουν τη χρήση του HTTPS από προεπιλογή.
Μεταξύ των βασικών ανησυχιών τους, αναφέρουν ότι παρά το γεγονός ότι περίπου το 90% της επισκεψιμότητας των χρηστών του Chrome/Chromium προέρχεται από ιστότοπους HTTPS, το άλλο 5-10% της υπόλοιπης επισκεψιμότητας είναι από ιστότοπους HTTP, κάτι που μεταφράζεται σε περιήγηση «Δεν είμαι σίγουρος».
Οι προγραμματιστές αναφέρουν στην ανάρτηση ότιe Ο απώτερος στόχος της Google είναι να ενεργοποιήσει το HTTPS-First για όλους τους χρήστες, που ανακατευθύνει αυτόματα αιτήματα HTTP στο HTTPS και παρόλο που δεν υποστηρίζουν ακόμη όλοι οι ιστότοποι HTTPS και υπάρχουν διαμορφώσεις όπου επιστρέφεται διαφορετικό περιεχόμενο κατά την πρόσβαση σε HTTP και HTTPS, αποφασίστηκε να εφαρμοστεί μια σειρά ενδιάμεσων μέτρων πριν από την ευρεία εισαγωγή της αυτόματης προώθησης σε HTTPS.
Πιστεύουμε ότι ο ιστός πρέπει να είναι ασφαλής από προεπιλογή. Η λειτουργία HTTPS-First επιτρέπει στο Chrome να εκπληρώσει αυτήν ακριβώς την υπόσχεση, λαμβάνοντας τη ρητή άδειά σας πριν συνδεθείτε σε έναν ιστότοπο με μη ασφαλή τρόπο. Στόχος μας είναι να ενεργοποιήσουμε τελικά αυτήν τη λειτουργία για όλους από προεπιλογή. Αν και ο ιστός δεν είναι ακόμη έτοιμος να ενεργοποιήσει καθολικά τη λειτουργία HTTPS-First σήμερα, ανακοινώνουμε πολλά σημαντικά βήματα προς αυτόν τον στόχο.
Και από το Chrome 115, η λειτουργία HTTPS-First ενεργοποιήθηκε gσταδιακά από προεπιλογή για ένα μικρό ποσοστό χρηστών. Για να διασφαλιστεί η εργασία με ιστότοπους που δεν υποστηρίζουν HTTPS, έχει εφαρμοστεί εναλλακτική λύση στο HTTP εάν, μετά την προώθηση, δεν είναι δυνατή η ολοκλήρωση ενός αιτήματος μέσω HTTPS ή εάν υπάρχουν προβλήματα με τα πιστοποιητικά.
Για όσους δεν γνωρίζουν το HTTPS-First, μπορώ να σας πω ότι λύνει το πρόβλημα της προβολής διαφορετικού περιεχομένου μέσω HTTP και HTTPS. Για παράδειγμα, όταν το HTTPS είναι ενεργοποιημένο, αλλά δεν έχει διαμορφωθεί στον διακομιστή, η λειτουργία HTTPS-First θα εφαρμόζεται αυτόματα προς το παρόν μόνο εάν οι προηγούμενες επιτυχίες HTTPS έχουν καταγραφεί στο ιστορικό περιήγησης για τον τρέχοντα ιστότοπο.
Τα ληφθέντα αρχεία ενδέχεται να περιέχουν κακόβουλο κώδικα που παρακάμπτει το sandbox του Chrome και άλλες προστασίες, δίνοντας σε έναν εισβολέα δικτύου μια μοναδική ευκαιρία να παραβιάσει τον υπολογιστή σας όταν προκύπτουν μη ασφαλείς λήψεις. Αυτή η προειδοποίηση έχει σκοπό να ενημερώσει τους ανθρώπους για τον κίνδυνο που αναλαμβάνουν.
Θα εξακολουθείτε να μπορείτε να κάνετε λήψη του αρχείου εάν αισθάνεστε άνετα με τον κίνδυνο. Εκτός και αν είναι ενεργοποιημένη η λειτουργία HTTPS-First, το Chrome δεν θα εμφανίζει προειδοποιήσεις όταν τα αρχεία όπως εικόνες, ήχος ή βίντεο κατεβαίνουν με μη ασφαλή τρόπο, καθώς αυτοί οι τύποι αρχείων είναι σχετικά ασφαλείς. Ελπίζουμε να εφαρμόσουμε αυτές τις προειδοποιήσεις από τα μέσα Σεπτεμβρίου.
Σε αυτό το στάδιο, η λειτουργία HTTPS-First είναι ενεργοποιημένη για χρήστες που είναι συνδεδεμένοι στον λογαριασμό τους και έχουν συμφωνήσει να συμμετάσχουν στο πρόγραμμα Προηγμένης προστασίας της Google.
Επιπλέον, αναφέρεται ότι Το Chrome 117 σχεδιάζει να εφαρμόσει προειδοποιήσεις κατά την προσπάθεια λήψης αρχείων μέσω μιας μη ασφαλούς σύνδεσηςπρος την. Θα εμφανίζονται προειδοποιήσεις για αρχεία με ορισμένες επικίνδυνες επεκτάσεις (.exe, .zip) και ενημερώνουν τον χρήστη για τον κίνδυνο πλαστογράφησης αυτών των αρχείων λόγω της χρήσης ενός μη κρυπτογραφημένου καναλιού επικοινωνίας. Αυτό θα επιτρέψει στον χρήστη να απορρίψει την προειδοποίηση και να συνεχίσει τη λήψη μέσω HTTP. Τα αρχεία εικόνας, βίντεο και μουσικής δεν θα λάβουν αυτές τις προειδοποιήσεις.
Για όσους ενδιαφέρονται να μπορούν να ενεργοποιήσουν τη λειτουργία HTTPS-First χωρίς να περιμένουν την ενεργοποίησή της από προεπιλογή στο πρόγραμμα περιήγησης, μπορούν να το κάνουν στο πρόγραμμα διαμόρφωσης (chrome://settings/security), ενεργοποιώντας τη ρύθμιση "Να χρησιμοποιείτε πάντα ασφαλείς συνδέσεις" ή χρησιμοποιώντας το πειραματικό "chrome:/ /flags/#https-upgrades" και "chrome://flags/#insecure-download-warnings".
Τέλος, αναφέρεται ότι σε μια μελλοντική έκδοση του Chrome, σχεδιάζεται να ενεργοποιηθεί το HTTPS-First από προεπιλογή για σελίδες που ανοίγουν σε κατάσταση ανώνυμης περιήγησης, καθώς βρίσκονται σε εξέλιξη πειράματα για την αυτόματη ενεργοποίηση του HTTPS-First για ιστότοπους που είναι γνωστό ότι υποστηρίζουν HTTPS, καθώς και για την ενεργοποίηση του HTTPS-First για χρήστες που χρησιμοποιούν σπάνια το HTTP στο πρόγραμμα περιήγησής τους.
Εάν ενδιαφέρεστε να μάθετε περισσότερα σχετικά με αυτό, μπορείτε να συμβουλευτείτε τις λεπτομέρειες στο παρακάτω σύνδεσμο.