Google își întărește munca de a crește utilizarea HTTPS

https

HTTPS) este versiunea securizată a HTTP, care este principalul protocol folosit pentru a trimite date între un browser web și un site web.

Recent, Dezvoltatori Google, care se ocupă de proiectul Chromium, făcut cunoscut printr-o postare pe blog intențiile lor de a implementa mai mulți pași pentru a crește utilizarea HTTPS în mod implicit.

Printre preocupările lor principale, ei menționează că, în ciuda faptului că aproximativ 90% din traficul utilizatorilor Chrome/Chromium provine de pe site-uri HTTPS, celelalte 5-10% din traficul rămas provine de la site-uri HTTP, ceea ce se traduce prin navigare „Nu sunt sigur”.

Dezvoltatorii menționează în postare căScopul final al Google este de a activa HTTPS-First pentru toți utilizatorii, care redirecționează automat cererile HTTP către HTTPS și deși nu toate site-urile acceptă încă HTTPS și există configurații în care se returnează conținut diferit la accesarea HTTP și HTTPS, s-a decis implementarea unei serii de măsuri intermediare înainte de introducerea pe scară largă a redirecționării automate către HTTPS.

Credem că web-ul ar trebui să fie sigur în mod implicit. Modul HTTPS-First permite Chrome să țină exact această promisiune, obținând permisiunea dvs. explicită înainte de a vă conecta la un site într-un mod nesigur. Scopul nostru este să activăm în cele din urmă acest mod pentru toată lumea în mod implicit. Deși web-ul nu este încă pregătit să activeze universal modul HTTPS-First astăzi, anunțăm câțiva pași importanți către acest obiectiv.

Și asta începând cu Chrome 115, modul HTTPS-First a fost activat gtreptat implicit pentru un procent mic de utilizatori. Pentru a asigura lucrul cu site-uri care nu acceptă HTTPS, a fost implementată o alternativă la HTTP dacă, după redirecționare, nu este posibilă finalizarea unei cereri prin HTTPS sau dacă există probleme cu certificatele.

Pentru cei care nu cunosc HTTPS-First, vă pot spune că rezolvă problema de a difuza conținut diferit prin HTTP și HTTPS. De exemplu, când HTTPS este activat, dar nu este configurat pe server, modul HTTPS-First va fi aplicat automat deocamdată numai dacă accesările HTTPS anterioare sunt înregistrate în istoricul de navigare pentru site-ul curent.

Fișierele descărcate pot conține cod rău intenționat care ocolește sandbox-ul Chrome și alte protecții, oferind unui atacator de rețea o oportunitate unică de a vă compromite computerul atunci când au loc descărcări nesigure. Acest avertisment are scopul de a informa oamenii despre riscul pe care și-l asumă.

Veți putea în continuare să descărcați fișierul dacă vă simțiți confortabil cu riscul. Cu excepția cazului în care modul HTTPS-First este activat, Chrome nu va afișa avertismente atunci când fișiere precum imagini, audio sau video sunt descărcate nesigur, deoarece aceste tipuri de fișiere sunt relativ sigure. Sperăm să implementăm aceste avertismente de la jumătatea lunii septembrie.

În această etapă, modul HTTPS-First este activat pentru utilizatorii care sunt conectați la contul lor și au fost de acord să participe la programul de protecție avansată Google.

Mai mult, se menționează că Chrome 117 intenționează să implementeze avertismente atunci când încearcă să descarce fișiere printr-o conexiune nesigurăla. Vor fi afișate avertismente pentru fișierele cu unele extensii periculoase (.exe, .zip) și vor informa utilizatorul despre riscul ca aceste fișiere să fie falsificate din cauza utilizării unui canal de comunicare necriptat. Acest lucru va permite utilizatorului să respingă avertismentul și să continue descărcarea prin HTTP. Fișierele de imagine, video și muzică nu vor primi aceste avertismente.

Pentru cei care sunt interesați să poată activa modul HTTPS-First fără a aștepta activarea lui implicit în browser, o pot face în configurator (chrome://settings/security), activând setarea „Folosiți întotdeauna conexiuni securizate” sau utilizând modul experimental „chrome:/ /flags/#https-upgrade” și „chrome://flags/#insecure-download-warnings”.

În cele din urmă, se menționează că într-o versiune viitoare de Chrome, se plănuiește activarea HTTPS-First în mod implicit pentru paginile deschise în modul incognito, deoarece sunt în desfășurare experimente pentru a activa automat HTTPS-First pentru site-urile despre care se știe că acceptă HTTPS, precum și pentru a activa HTTPS-First pentru utilizatorii care folosesc rar HTTPS în browserul lor.

Dacă sunteți interesat să aflați mai multe despre acesta, puteți consulta detaliile în următorul link.


Adăugați ca sursă preferată