HTTPS) ialah versi selamat HTTP, yang merupakan protokol utama yang digunakan untuk menghantar data antara pelayar web dan tapak web.
Baru-baru ini Pembangun Google, yang bertanggungjawab ke atas projek Chromium, dimaklumkan melalui catatan blog niat mereka untuk melaksanakan beberapa langkah untuk meningkatkan penggunaan HTTPS secara lalai.
Antara kebimbangan utama mereka, mereka menyebut bahawa walaupun fakta bahawa kira-kira 90% trafik pengguna Chrome/Chromium datang daripada tapak HTTPS, 5-10% lagi trafik yang tinggal adalah daripada tapak HTTP, yang diterjemahkan ke dalam menyemak imbas « Tidak pasti".
Pemaju menyebut dalam jawatan itue Matlamat utama Google adalah untuk mendayakan HTTPS-First untuk semua pengguna, yang secara automatik mengubah hala permintaan HTTP ke HTTPS dan walaupun tidak semua tapak menyokong HTTPS lagi dan terdapat konfigurasi di mana kandungan berbeza dikembalikan apabila mengakses HTTP dan HTTPS, ia telah diputuskan untuk melaksanakan satu siri langkah perantaraan sebelum pengenalan pemajuan automatik kepada HTTPS secara meluas.
Kami percaya bahawa web harus selamat secara lalai. Mod HTTPS-First membolehkan Chrome menyampaikan janji itu dengan tepat, dengan mendapatkan kebenaran eksplisit anda sebelum menyambung ke tapak dengan cara yang tidak selamat. Matlamat kami adalah untuk akhirnya membolehkan mod ini untuk semua orang secara lalai. Walaupun web belum bersedia untuk mendayakan mod HTTPS-First secara universal hari ini, kami mengumumkan beberapa langkah penting ke arah matlamat tersebut.
Dan ia pada Chrome 115, mod HTTPS-First telah didayakan gsecara beransur-ansur secara lalai untuk sebilangan kecil pengguna. Untuk memastikan berfungsi dengan tapak yang tidak menyokong HTTPS, sandaran kepada HTTP telah dilaksanakan jika, selepas pemajuan, tidak dapat menyelesaikan permintaan melalui HTTPS atau jika terdapat masalah dengan sijil.
Bagi mereka yang tidak mengetahui tentang HTTPS-First, saya boleh memberitahu anda bahawa ia menyelesaikan masalah menyampaikan kandungan yang berbeza melalui HTTP dan HTTPS. Contohnya, apabila HTTPS didayakan, tetapi tidak dikonfigurasikan pada pelayan, mod HTTPS-First akan digunakan secara automatik buat masa ini hanya jika hits HTTPS sebelumnya dilog masuk dalam sejarah penyemakan imbas untuk tapak semasa.
Fail yang dimuat turun mungkin mengandungi kod hasad yang memintas kotak pasir Chrome dan perlindungan lain, memberikan penyerang rangkaian peluang unik untuk menjejaskan komputer anda apabila muat turun tidak selamat berlaku. Amaran ini bertujuan untuk memberitahu orang ramai tentang risiko yang mereka ambil.
Anda masih boleh memuat turun fail jika anda selesa dengan risikonya. Melainkan mod HTTPS-First didayakan, Chrome tidak akan memaparkan amaran apabila fail seperti imej, audio atau video dimuat turun secara tidak selamat, kerana jenis fail ini agak selamat. Kami berharap dapat melaksanakan amaran ini mulai pertengahan September.
Pada peringkat ini, mod HTTPS-First didayakan untuk pengguna yang log masuk ke akaun mereka dan telah bersetuju untuk mengambil bahagian dalam program Perlindungan Lanjutan Google.
Selanjutnya, disebutkan bahawa Chrome 117 merancang untuk melaksanakan amaran apabila cuba memuat turun fail melalui sambungan yang tidak selamatkepada. Amaran akan dipaparkan untuk fail dengan beberapa sambungan berbahaya (.exe, .zip) dan memaklumkan pengguna tentang risiko fail ini dipalsukan akibat penggunaan saluran komunikasi yang tidak disulitkan. Ini akan membolehkan pengguna menolak amaran dan terus memuat turun melalui HTTP. Fail imej, video dan muzik tidak akan menerima amaran ini.
Bagi mereka yang berminat untuk dapat mendayakan mod HTTPS-First tanpa menunggu pengaktifannya secara lalai dalam penyemak imbas, mereka boleh melakukannya dalam configurator (chrome://settings/security), dengan mendayakan tetapan "Sentiasa gunakan sambungan selamat" atau menggunakan percubaan "chrome:/ /flags/#https-upgrades” dan “chrome://flags/#insecure-download-warnings”.
Akhirnya, disebutkan bahawa dalam versi Chrome yang akan datang, ia dirancang untuk mendayakan HTTPS-First secara lalai untuk halaman yang dibuka dalam mod inkognito, kerana percubaan sedang dijalankan untuk mendayakan HTTPS-First secara automatik untuk tapak yang diketahui menyokong HTTPS, serta mendayakan HTTPS-First untuk pengguna yang jarang menggunakan HTTP dalam penyemak imbas mereka.
Jika anda berminat untuk mengetahui lebih lanjut mengenainya, anda boleh merujuk butiran di dalam pautan berikut.