HTTPS) on HTTP turvaline versioon, mis on peamine protokoll, mida kasutatakse andmete saatmiseks veebibrauseri ja veebisaidi vahel.
Hiljuti Google'i arendajad, kes vastutavad Chromiumi projekti eest, teatavaks tehtud blogipostituse kaudu nende kavatsused rakendada mitmeid samme HTTPS-i vaikimisi kasutamise suurendamiseks.
Peamiste murekohtadena mainivad nad, et hoolimata asjaolust, et umbes 90% Chrome'i/Chromiumi kasutajate liiklusest pärineb HTTPS-i saitidelt, pärineb ülejäänud 5–10% ülejäänud liiklusest HTTP-saitidelt, mis tähendab sirvimist «Pole kindel».
Arendajad mainivad postituses, etGoogle'i lõppeesmärk on lubada HTTPS-First kõikidele kasutajatele, mis suunab HTTP päringud automaatselt ümber HTTPS-ile ja kuigi kõik saidid veel HTTPS-i ei toeta ning on konfiguratsioone, kus HTTP-le ja HTTPS-ile juurdepääsul tagastatakse erinev sisu, otsustati enne HTTPS-i automaatse edastamise laialdast kasutuselevõttu rakendada mitmeid vahepealseid meetmeid.
Usume, et veeb peaks vaikimisi olema turvaline. Režiim HTTPS-First võimaldab Chrome'il täpselt seda lubadust täita, hankides enne saidiga ebaturvalisel viisil ühenduse loomist teie selgesõnalise loa. Meie eesmärk on lõpuks see režiim kõigile vaikimisi lubada. Kuigi veeb ei ole veel täna HTTPS-First režiimi universaalseks lubamiseks valmis, anname teada mitmest olulisest sammust selle eesmärgi suunas.
Ja see alates Chrome'i versioonist 115 oli HTTPS-First režiim lubatud gvaikimisi järk-järgult väikese osa kasutajate jaoks. HTTPS-i mittetoetavate saitidega töö tagamiseks on rakendatud HTTP-ga varundamine, kui pärast edastamist ei ole võimalik HTTPS-i kaudu päringut täita või kui on probleeme sertifikaatidega.
Neile, kes pole HTTPS-ist teadlikud, võin öelda, et see lahendab HTTP ja HTTPS-i kaudu erineva sisu teenindamise probleemi. Näiteks kui HTTPS on lubatud, kuid pole serveris konfigureeritud, rakendatakse HTTPS-i esimene režiim praegu automaatselt ainult siis, kui praeguse saidi sirvimisajalukku on logitud varasemad HTTPS-i tabamused.
Allalaaditud failid võivad sisaldada pahatahtlikku koodi, mis läheb mööda Chrome'i liivakastist ja muudest kaitsemeetmetest, andes võrguründajale ainulaadse võimaluse ohustada teie arvutit, kui allalaadimine toimub ebaturvaliselt. Selle hoiatuse eesmärk on teavitada inimesi riskidest, mida nad võtavad.
Kui olete riskiga rahul, saate faili siiski alla laadida. Kui režiim HTTPS-First pole lubatud, ei kuva Chrome hoiatusi, kui faile, nagu pildid, heli või video laaditakse alla ebaturvaliselt, kuna need failitüübid on suhteliselt turvalised. Loodame neid hoiatusi rakendada alates septembri keskpaigast.
Selles etapis on HTTPS-First režiim lubatud kasutajatele, kes on oma kontole sisse logitud ja nõustunud osalema Google'i täiustatud kaitse programmis.
Lisaks mainitakse seda Chrome 117 kavatseb rakendada hoiatusi, kui proovite faile alla laadida ebaturvalise ühenduse kaudujuurde. Mõne ohtliku laiendiga (.exe, .zip) failide puhul kuvatakse hoiatusi ja teavitatakse kasutajat nende failide võltsimise ohust krüptimata sidekanali kasutamise tõttu. See võimaldab kasutajal hoiatusest loobuda ja HTTP kaudu allalaadimist jätkata. Pildi-, video- ja muusikafailid ei saa neid hoiatusi.
Need, kes soovivad lubada HTTPS-First režiimi, ootamata selle vaikimisi brauseris aktiveerimist, saavad nad seda teha konfiguraatoris (chrome://settings/security), lubades seade „Kasuta alati turvalisi ühendusi” või kasutades eksperimentaalset „chrome:/ /flags/#https-upgrades” ja „chrome://flags/#insecure-download-warnings”.
Lõpuks mainitakse seda Chrome'i tulevases versioonis on kavas lubada HTTPS-First vaikimisi inkognito režiimis avatud lehtede puhul kuna praegu on käimas katsed HTTPS-First automaatseks lubamiseks saitidel, mis teadaolevalt toetavad HTTPS-i, samuti HTTPS-First lubamiseks kasutajatele, kes kasutavad HTTP-d oma brauseris harva.
Kui teil on huvi selle kohta rohkem teada saada, vaadake üksikasju jaotisest järgmine link.