Google përforcon punën e saj për të rritur përdorimin e HTTPS

https

HTTPS) është versioni i sigurt i HTTP, i cili është protokolli kryesor që përdoret për të dërguar të dhëna midis një shfletuesi uebi dhe një faqe interneti.

Kohët e fundit, Zhvilluesit e Google, të cilët janë përgjegjës për projektin Chromium, bëhet e ditur përmes një postimi në blog synimet e tyre për të zbatuar disa hapa për të rritur përdorimin e HTTPS si parazgjedhje.

Ndër shqetësimet e tyre kryesore, ata përmendin se pavarësisht faktit se rreth 90% e trafikut të përdoruesve të Chrome/Chromium vjen nga sajtet HTTPS, 5-10% e mbetur e trafikut është nga sajtet HTTP, që përkthehet në shfletim «Nuk jam i sigurt».

Zhvilluesit përmendin në postim seQëllimi përfundimtar i Google është të mundësojë HTTPS-First për të gjithë përdoruesit, i cili ridrejton automatikisht kërkesat HTTP në HTTPS dhe megjithëse jo të gjitha sajtet mbështesin ende HTTPS dhe ka konfigurime ku përmbajtje të ndryshme kthehen kur hyni në HTTP dhe HTTPS, u vendos që të zbatoheshin një sërë masash të ndërmjetme përpara prezantimit të gjerë të përcjelljes automatike në HTTPS.

Ne besojmë se uebi duhet të jetë i sigurt si parazgjedhje. Modaliteti HTTPS-First lejon Chrome të japë pikërisht atë premtim, duke marrë lejen tuaj të qartë përpara se të lidhet me një sajt në një mënyrë të pasigurt. Qëllimi ynë është që përfundimisht ta aktivizojmë këtë mënyrë për të gjithë si parazgjedhje. Ndërsa ueb-i nuk është ende gati për të aktivizuar në mënyrë universale modalitetin HTTPS-First sot, ne po shpallim disa hapa të rëndësishëm drejt këtij qëllimi.

Dhe kjo që nga Chrome 115, modaliteti HTTPS-First u aktivizua ggradualisht si parazgjedhje për një përqindje të vogël të përdoruesve. Për të siguruar punën me sajtet që nuk mbështesin HTTPS, është zbatuar një rikthim në HTTP nëse, pas përcjelljes, nuk është e mundur të plotësohet një kërkesë nëpërmjet HTTPS ose nëse ka probleme me certifikatat.

Për ata që nuk janë në dijeni të HTTPS-First, mund t'ju them se zgjidh problemin e shërbimit të përmbajtjeve të ndryshme përmes HTTP dhe HTTPS. Për shembull, kur HTTPS është i aktivizuar, por jo i konfiguruar në server, modaliteti HTTPS-First do të zbatohet automatikisht tani për tani vetëm nëse hitet e mëparshme HTTPS janë regjistruar në historikun e shfletimit për faqen aktuale.

Skedarët e shkarkuar mund të përmbajnë kod me qëllim të keq që anashkalon sandboxin e Chrome dhe mbrojtje të tjera, duke i dhënë një sulmuesi të rrjetit një mundësi unike për të komprometuar kompjuterin tuaj kur ndodhin shkarkime të pasigurta. Ky paralajmërim ka për qëllim të informojë njerëzit për rrezikun që ata po marrin.

Ju do të jeni ende në gjendje ta shkarkoni skedarin nëse jeni të kënaqur me rrezikun. Nëse nuk aktivizohet modaliteti HTTPS-First, Chrome nuk do të shfaqë paralajmërime kur skedarë të tillë si imazhet, audio ose video shkarkohen në mënyrë të pasigurt, pasi këto lloje skedarësh janë relativisht të sigurt. Shpresojmë t'i zbatojmë këto paralajmërime nga mesi i shtatorit.

Në këtë fazë, modaliteti HTTPS-First aktivizohet për përdoruesit që janë identifikuar në llogarinë e tyre dhe kanë rënë dakord të marrin pjesë në programin e mbrojtjes së përparuar të Google.

Për më tepër, përmendet se Chrome 117 planifikon të zbatojë paralajmërime kur përpiqet të shkarkojë skedarë përmes një lidhjeje të pasigurtte. Paralajmërimet do të shfaqen për skedarët me disa shtesa të rrezikshme (.exe, .zip) dhe do të informojnë përdoruesin për rrezikun e falsifikimit të këtyre skedarëve për shkak të përdorimit të një kanali komunikimi të pakriptuar. Kjo do të lejojë përdoruesin të heqë dorë nga paralajmërimi dhe të vazhdojë shkarkimin përmes HTTP. Skedarët e imazhit, videove dhe muzikës nuk do t'i marrin këto paralajmërime.

Për ata që janë të interesuar të jenë në gjendje të aktivizojnë modalitetin HTTPS-First pa pritur aktivizimin e tij si parazgjedhje në shfletues, ata mund ta bëjnë këtë në konfigurues (chrome://settings/security), duke aktivizuar cilësimin "Përdor gjithmonë lidhje të sigurta" ose duke përdorur eksperimentin "chrome:/ /flags/#https-upgrades” dhe “chrome://flags/#insecure-download-warnings”.

Në fund, përmendet se në një version të ardhshëm të Chrome, është planifikuar të aktivizohet HTTPS-First si parazgjedhje për faqet e hapura në modalitetin e fshehtë, pasi eksperimentet janë duke u zhvilluar aktualisht për të aktivizuar automatikisht HTTPS-First për faqet e njohura se mbështesin HTTPS, si dhe aktivizimin e HTTPS-First për përdoruesit që përdorin rrallë HTTP në shfletuesin e tyre.

Nëse jeni të interesuar të dini më shumë rreth tij, mund të konsultoni detajet në lidhja vijuese.


Shto si burim të preferuar