Google усиливает свою работу по расширению использования HTTPS

протокол HTTPS

HTTPS) — это безопасная версия HTTP, который является основным протоколом, используемым для передачи данных между веб-браузером и веб-сайтом.

Недавно Разработчики Google, кто отвечает за проект Chromium, сделал известным через сообщение в блоге их намерения реализовать несколько шагов для увеличения использования HTTPS по умолчанию.

Среди своих основных опасений они упоминают, что, несмотря на то, что около 90% пользовательского трафика Chrome/Chromium поступает с сайтов HTTPS, остальные 5-10% оставшегося трафика приходятся на сайты HTTP, что означает просмотр «Не уверен».

Разработчики упоминают в посте, чтоe Конечная цель Google — включить HTTPS-First для всех пользователей, который автоматически перенаправляет HTTP-запросы на HTTPS, и хотя не все сайты пока поддерживают HTTPS и существуют конфигурации, в которых при доступе к HTTP и HTTPS возвращается разный контент, было решено реализовать ряд промежуточных мер перед широким внедрением автоматической переадресации на HTTPS.

Мы считаем, что Интернет должен быть безопасным по умолчанию. Режим HTTPS-First позволяет Chrome выполнять именно это обещание, получая ваше явное разрешение перед небезопасным подключением к сайту. Наша цель — в конечном итоге включить этот режим для всех по умолчанию. Хотя сегодня Интернет еще не готов к повсеместному включению режима HTTPS-First, мы объявляем о нескольких важных шагах на пути к этой цели.

И это в Chrome 115 был включен режим HTTPS-First gпостепенно по умолчанию для небольшого процента пользователей. Для обеспечения работы с сайтами, не поддерживающими HTTPS, реализован откат к HTTP, если после переадресации не удается выполнить запрос по HTTPS или возникают проблемы с сертификатами.

Для тех, кто не знает о HTTPS-First, могу сказать, что он решает проблему доставки разного контента по HTTP и HTTPS. Например, когда HTTPS включен, но не настроен на сервере, режим HTTPS-First будет применяться автоматически только в том случае, если предыдущие обращения HTTPS зарегистрированы в истории просмотров для текущего сайта.

Загруженные файлы могут содержать вредоносный код, который обходит «песочницу» Chrome и другие средства защиты, что дает сетевому злоумышленнику уникальную возможность взломать ваш компьютер при небезопасных загрузках. Это предупреждение предназначено для информирования людей о риске, которому они подвергаются.

Вы по-прежнему сможете скачать файл, если вас устраивает риск. Если не включен режим HTTPS-First, Chrome не будет отображать предупреждения при небезопасной загрузке таких файлов, как изображения, аудио или видео, поскольку эти типы файлов относительно безопасны. Мы надеемся реализовать эти предупреждения с середины сентября.

На этом этапе режим HTTPS-First включен для пользователей, которые вошли в свою учетную запись и согласились участвовать в программе Дополнительной защиты Google.

Кроме того, упоминается, что В Chrome 117 планируют внедрить предупреждения при попытке загрузки файлов через небезопасное соединение.к. Предупреждения будут отображаться для файлов с некоторыми опасными расширениями (.exe, .zip) и информировать пользователя о риске подделки этих файлов из-за использования незашифрованного канала связи. Это позволит пользователю отклонить предупреждение и продолжить загрузку через HTTP. Изображения, видео и музыкальные файлы не будут получать эти предупреждения.

Для тех, кому интересно иметь возможность включить режим HTTPS-First, не дожидаясь его активации по умолчанию в браузере, они могут сделать это в конфигураторе (хром://настройки/безопасность), включив параметр «Всегда использовать безопасные соединения» или используя экспериментальный «chrome://flags/#https-upgrades» и «chrome://flags/#insecure-download-warnings».

Наконец, упоминается, что в будущей версии Chrome планируется включить HTTPS-First по умолчанию для страниц, открытых в режиме инкогнито, поскольку в настоящее время проводятся эксперименты по автоматическому включению HTTPS-First для сайтов, о которых известно, что они поддерживают HTTPS, а также по включению HTTPS-First для пользователей, которые редко используют HTTP в своем браузере.

Если вы хотите узнать больше об этом, вы можете ознакомиться с подробностями в по следующей ссылке.


Добавить в качестве предпочтительного источника