Google은 HTTPS 사용을 늘리기 위한 작업을 강화합니다.

HTTPS

HTTPS)는 웹 브라우저와 웹 사이트 간에 데이터를 전송하는 데 사용되는 기본 프로토콜인 HTTP의 보안 버전입니다.

최근에 구글 개발자, Chromium 프로젝트를 담당하고 계신 분, 알려졌다 블로그 게시물을 통해 기본적으로 HTTPS 사용을 늘리기 위해 여러 단계를 구현하려는 의도.

그들의 주요 관심사 중 하나는 Chrome/Chromium 사용자 트래픽의 약 90%가 HTTPS 사이트에서 발생한다는 사실에도 불구하고 나머지 트래픽의 나머지 5~10%는 HTTP 사이트에서 발생하며, 이는 "확실하지 않음" 브라우징으로 해석됩니다.

개발자는 게시물에서 다음과 같이 언급합니다.e Google의 궁극적인 목표는 모든 사용자가 HTTPS 우선을 사용할 수 있도록 하는 것입니다. HTTP 요청을 자동으로 HTTPS로 리디렉션하고 아직 모든 사이트가 HTTPS를 지원하는 것은 아니며 HTTP와 HTTPS에 액세스할 때 다른 콘텐츠가 반환되는 구성이 있지만 HTTPS에 대한 자동 전달이 널리 보급되기 전에 일련의 중간 조치를 구현하기로 결정했습니다.

우리는 웹이 기본적으로 안전해야 한다고 믿습니다. HTTPS-우선 모드를 사용하면 Chrome이 안전하지 않은 방식으로 사이트에 연결하기 전에 사용자의 명시적인 허가를 얻어 약속을 정확하게 전달할 수 있습니다. 우리의 목표는 궁극적으로 모든 사람이 기본적으로 이 모드를 활성화하는 것입니다. 웹은 아직 HTTPS 우선 모드를 보편적으로 활성화할 준비가 되지 않았지만, 우리는 그 목표를 향한 몇 가지 중요한 단계를 발표하고 있습니다.

그리고 Chrome 115부터 HTTPS-First 모드가 활성화되었습니다.점차 기본적으로 소수의 사용자. HTTPS를 지원하지 않는 사이트와의 작업을 보장하기 위해 전달 후 HTTPS를 통해 요청을 완료할 수 없거나 인증서에 문제가 있는 경우 HTTP에 대한 폴백이 구현되었습니다.

HTTPS-First를 모르는 사람들을 위해 HTTP와 HTTPS를 통해 서로 다른 콘텐츠를 제공하는 문제를 해결한다고 말할 수 있습니다. 예를 들어 HTTPS가 활성화되었지만 서버에 구성되지 않은 경우 현재 사이트의 검색 기록에 이전 HTTPS 히트가 기록된 경우에만 HTTPS 우선 모드가 자동으로 적용됩니다.

다운로드한 파일에는 Chrome의 샌드박스 및 기타 보호 기능을 우회하는 악성 코드가 포함되어 있을 수 있으므로 안전하지 않은 다운로드가 발생할 때 네트워크 공격자가 컴퓨터를 손상시킬 수 있는 고유한 기회를 제공합니다. 이 경고는 사람들에게 그들이 감수하고 있는 위험에 대해 알리기 위한 것입니다.

위험을 감수해도 괜찮다면 파일을 다운로드할 수 있습니다. HTTPS-우선 모드를 사용하지 않는 한 Chrome은 이미지, 오디오 또는 비디오와 같은 파일이 안전하지 않게 다운로드될 때 경고를 표시하지 않습니다. 이러한 파일 형식은 상대적으로 안전하기 때문입니다. XNUMX월 중순부터 이러한 경고가 시행되기를 바랍니다.

이 단계에서 계정에 로그인하고 Google의 고급 보호 프로그램에 참여하는 데 동의한 사용자에 대해 HTTPS 우선 모드가 활성화됩니다.

또한 Chrome 117은 안전하지 않은 연결을 통해 파일을 다운로드하려고 할 때 경고를 구현할 계획입니다.에게. 일부 위험한 확장자(.exe, .zip)가 포함된 파일에 대해 경고가 표시되며 암호화되지 않은 통신 채널 사용으로 인해 이러한 파일이 위조될 위험이 있음을 사용자에게 알립니다. 이렇게 하면 사용자가 경고를 무시하고 HTTP를 통해 다운로드를 계속할 수 있습니다. 이미지, 비디오 및 음악 파일은 이러한 경고를 받지 않습니다.

브라우저에서 기본적으로 활성화될 때까지 기다리지 않고 HTTPS 우선 모드를 활성화하는 데 관심이 있는 사용자는 구성자(크롬://설정/보안), "항상 보안 연결 사용" 설정을 활성화하거나 실험적인 "chrome:/ /flags/#https-upgrades” 및 “chrome://flags/#insecure-download-warnings”.

마지막으로 Chrome의 향후 버전에서는 HTTPS-First를 활성화할 계획입니다. 기본적으로 시크릿 모드로 열린 페이지의 경우 현재 HTTPS를 지원하는 것으로 알려진 사이트에 대해 HTTPS-First를 자동으로 활성화하고 브라우저에서 HTTP를 거의 사용하지 않는 사용자를 위해 HTTPS-First를 활성화하는 실험이 현재 진행 중입니다.

그것에 대해 더 알고 싶다면 자세한 내용을 참조하십시오. 다음 링크.


선호하는 소스로 추가