HTTPS) je varna različica protokola HTTP, ki je glavni protokol za pošiljanje podatkov med spletnim brskalnikom in spletnim mestom.
Pred kratkim je Googlovi razvijalci, ki so zadolženi za projekt Chromium, dal vedeti prek objave na blogu njihove namere, da izvedejo več korakov za povečanje privzete uporabe HTTPS.
Med svojimi glavnimi pomisleki omenjajo, da kljub dejstvu, da približno 90 % prometa uporabnikov Chroma/Chromiuma prihaja s spletnih mest HTTPS, je ostalih 5–10 % preostalega prometa s spletnih mest HTTP, kar pomeni brskanje »Nisem prepričan«.
Razvijalci v objavi to omenjajoe Googlov končni cilj je omogočiti HTTPS-First za vse uporabnike, ki samodejno preusmeri zahteve HTTP na HTTPS in čeprav vsa spletna mesta še ne podpirajo HTTPS in obstajajo konfiguracije, kjer se pri dostopu do HTTP in HTTPS vrne različna vsebina, je bilo odločeno, da se izvede vrsta vmesnih ukrepov pred splošno uvedbo samodejnega posredovanja na HTTPS.
Menimo, da mora biti splet privzeto varen. Način HTTPS-First omogoča Chromu, da izpolni točno to obljubo, tako da pridobi vaše izrecno dovoljenje, preden se na nevaren način poveže s spletnim mestom. Naš cilj je, da sčasoma ta način privzeto omogočimo vsem. Medtem ko splet danes še ni pripravljen na univerzalno omogočanje načina HTTPS-First, napovedujemo več pomembnih korakov k temu cilju.
In od Chrome 115 je bil omogočen način HTTPS-First gprivzeto postopoma za majhen odstotek uporabnikov. Da bi zagotovili delo s spletnimi mesti, ki ne podpirajo HTTPS, je bil implementiran nadomestni prehod na HTTP, če po posredovanju ni mogoče dokončati zahteve prek HTTPS ali če obstajajo težave s certifikati.
Za tiste, ki ne poznajo HTTPS-First, vam lahko povem, da rešuje problem streženja različnih vsebin prek HTTP in HTTPS. Na primer, ko je HTTPS omogočen, vendar ni konfiguriran na strežniku, bo način HTTPS-First za zdaj samodejno uporabljen le, če so prejšnji zadetki HTTPS zabeleženi v zgodovini brskanja za trenutno spletno mesto.
Prenesene datoteke lahko vsebujejo zlonamerno kodo, ki zaobide Chromov peskovnik in druge zaščite, kar daje omrežnemu napadalcu edinstveno priložnost, da ogrozi vaš računalnik, ko pride do nevarnih prenosov. To opozorilo je namenjeno informiranju ljudi o tveganju, ki ga prevzemajo.
Datoteko boste še vedno lahko prenesli, če se strinjate s tveganjem. Razen če je omogočen način HTTPS-First, Chrome ne bo prikazal opozoril, ko so datoteke, kot so slike, zvok ali video, prenesene nevarno, saj so te vrste datotek relativno varne. Upamo, da bomo ta opozorila uresničili od sredine septembra.
Na tej stopnji je način HTTPS-First omogočen za uporabnike, ki so prijavljeni v svoj račun in so se strinjali s sodelovanjem v Googlovem programu napredne zaščite.
Poleg tega se omenja, da Chrome 117 načrtuje implementacijo opozoril pri poskusu prenosa datotek prek nevarne povezavedo. Za datoteke z nekaterimi nevarnimi končnicami (.exe, .zip) bodo prikazana opozorila in uporabnika obveščena o nevarnosti ponarejanja teh datotek zaradi uporabe nešifriranega komunikacijskega kanala. To bo uporabniku omogočilo, da opusti opozorilo in nadaljuje s prenosom prek HTTP. Slikovne, video in glasbene datoteke ne bodo prejele teh opozoril.
Za tiste, ki jih zanima omogočiti način HTTPS-First, ne da bi čakali na njegovo privzeto aktivacijo v brskalniku, lahko to storijo v konfiguratorju (chrome://settings/security), tako da omogočite nastavitev »Vedno uporabi varne povezave« ali uporabite poskusno »chrome:/ /flags/#https-upgrades« in »chrome://flags/#insecure-download-warnings«.
Na koncu je omenjeno še to v prihodnji različici Chroma je načrtovano omogočiti HTTPS-First privzeto za strani, odprte v načinu brez beleženja zgodovine, saj trenutno potekajo poskusi za samodejno omogočanje HTTPS-First za spletna mesta, za katera je znano, da podpirajo HTTPS, ter omogočanje HTTPS-First za uporabnike, ki redko uporabljajo HTTP v svojem brskalniku.
Če vas zanima več o tem, si lahko ogledate podrobnosti v naslednja povezava.