HTTPS) on HTTP:n suojattu versio, joka on pääprotokolla, jota käytetään tiedon lähettämiseen verkkoselaimen ja verkkosivuston välillä.
Äskettäin Google Developers, jotka ovat vastuussa Chromium-projektista, teki tunnetuksi blogipostauksen kautta He aikovat toteuttaa useita toimenpiteitä HTTPS:n käytön lisäämiseksi oletusarvoisesti.
He mainitsevat tärkeimpänä huolenaiheensa, että vaikka noin 90 % Chromen/Chromiumin käyttäjäliikenteestä tulee HTTPS-sivustoilta, loput 5-10 % jäljellä olevasta liikenteestä tulee HTTP-sivustoilta, mikä tarkoittaa selaamista "En ole varma".
Kehittäjät mainitsevat viestissä senGooglen perimmäinen tavoite on ottaa HTTPS-First käyttöön kaikille käyttäjille, joka ohjaa HTTP-pyynnöt automaattisesti HTTPS:ään ja vaikka kaikki sivustot eivät vielä tue HTTPS:ää ja on konfiguraatioita, joissa HTTP:tä ja HTTPS:ää käytettäessä palautetaan erilaista sisältöä, päätettiin toteuttaa joukko välitoimia ennen HTTPS-automaattisen edelleenlähetyksen laajaa käyttöönottoa.
Uskomme, että verkon tulee olla oletuksena suojattu. HTTPS-First-tilan avulla Chrome voi lunastaa juuri tämän lupauksen hankkimalla nimenomaisen luvan ennen kuin muodostat yhteyden sivustoon epävarmalla tavalla. Tavoitteemme on lopulta ottaa tämä tila käyttöön kaikille oletusarvoisesti. Vaikka verkko ei ole vielä valmis ottamaan yleisesti käyttöön HTTPS-First-tilaa tänään, ilmoitamme useista tärkeistä askeleista kohti tätä tavoitetta.
Ja se Chrome 115:stä lähtien HTTPS-First-tila oli käytössä gasteittain oletuksena pienelle osalle käyttäjiä. HTTPS-tukemattomien sivustojen kanssa työskentelyn varmistamiseksi on otettu käyttöön varapalautus HTTP:hen, jos pyyntöä ei ole mahdollista suorittaa edelleenlähetyksen jälkeen HTTPS:n kautta tai jos varmenteissa on ongelmia.
Niille, jotka eivät ole tietoisia HTTPS-Firstistä, voin kertoa, että se ratkaisee ongelman, joka liittyy eri sisällön tarjoamiseen HTTP:n ja HTTPS:n kautta. Esimerkiksi kun HTTPS on käytössä, mutta sitä ei ole määritetty palvelimella, HTTPS-First-tila otetaan käyttöön automaattisesti toistaiseksi vain, jos aiemmat HTTPS-osumat kirjataan nykyisen sivuston selaushistoriaan.
Ladatut tiedostot voivat sisältää haitallista koodia, joka ohittaa Chromen hiekkalaatikon ja muut suojaukset, mikä antaa verkkohyökkääjälle ainutlaatuisen mahdollisuuden vaarantaa tietokoneesi, kun vaarallisia latauksia tapahtuu. Tämän varoituksen tarkoituksena on tiedottaa ihmisille heidän ottamistaan riskeistä.
Voit silti ladata tiedoston, jos olet tyytyväinen riskiin. Ellei HTTPS-First-tilaa ole otettu käyttöön, Chrome ei näytä varoituksia, kun tiedostoja, kuten kuvia, ääntä tai videota ladataan epävarmaa, koska nämä tiedostotyypit ovat suhteellisen turvallisia. Toivomme saavamme nämä varoitukset käyttöön syyskuun puolivälistä alkaen.
Tässä vaiheessa HTTPS-First-tila on käytössä käyttäjille, jotka ovat kirjautuneet tililleen ja ovat suostuneet osallistumaan Googlen lisäsuojausohjelmaan.
Lisäksi mainitaan, että Chrome 117 aikoo ottaa käyttöön varoituksia, kun yritetään ladata tiedostoja suojaamattoman yhteyden kautta. Varoituksia näytetään tiedostoista, joilla on joitakin vaarallisia tunnisteita (.exe, .zip), ja ne kertovat käyttäjälle vaarasta, että nämä tiedostot väärennetään salaamattoman viestintäkanavan käytön vuoksi. Näin käyttäjä voi hylätä varoituksen ja jatkaa lataamista HTTP:n kautta. Kuva-, video- ja musiikkitiedostot eivät saa näitä varoituksia.
Niille, jotka haluavat ottaa HTTPS-First-tilan käyttöön odottamatta sen aktivointia oletuksena selaimessa, he voivat tehdä sen konfiguraattorissa (chrome://settings/security), ottamalla käyttöön "Käytä aina suojattuja yhteyksiä" -asetuksen tai käyttämällä kokeellista "chrome:/ /flags/#https-upgrades" ja "chrome://flags/#insecure-download-warnings".
Lopuksi mainitaan se Chromen tulevassa versiossa on tarkoitus ottaa HTTPS-First käyttöön oletuksena incognito-tilassa avatuille sivuille, sillä parhaillaan on käynnissä kokeita HTTPS-First-palvelun automaattisen ottamiseksi käyttöön sivustoissa, joiden tiedetään tukevan HTTPS:ää, sekä HTTPS-First-palvelun käyttöönottoa käyttäjille, jotka käyttävät HTTP:tä harvoin selaimessaan.
Jos olet kiinnostunut tietämään siitä lisää, voit tutustua yksityiskohtiin osoitteessa seuraava linkki.