Гоогле појачава свој рад на повећању употребе ХТТПС-а

ХТТПС

ХТТПС) је безбедна верзија ХТТП-а, који је главни протокол који се користи за слање података између веб претраживача и веб странице.

Недавно је Гоогле Девелоперс, који су задужени за Цхромиум пројекат, обзнанио путем поста на блогу њихове намере да спроведу неколико корака како би повећали подразумевано коришћење ХТТПС-а.

Међу њиховим главним проблемима, они помињу да упркос чињеници да око 90% Цхроме/Цхромиум корисничког саобраћаја долази са ХТТПС сајтова, осталих 5-10% преосталог саобраћаја је са ХТТП сајтова, што се преводи у прегледање „Нисам сигуран“.

Програмери то помињу у постуе Гоогле-ов крајњи циљ је да омогући ХТТПС-Фирст за све кориснике, који аутоматски преусмерава ХТТП захтеве на ХТТПС и иако још увек сви сајтови не подржавају ХТТПС и постоје конфигурације где се при приступању ХТТП и ХТТПС враћа различит садржај, одлучено је да се примени низ међумера пре широко распрострањеног увођења аутоматског прослеђивања на ХТТПС.

Верујемо да би веб подразумевано требало да буде безбедан. Режим ХТТПС-Фирст омогућава Цхроме-у да испуни управо то обећање, тако што ће добити вашу изричиту дозволу пре него што се повеже са сајтом на небезбедан начин. Наш циљ је да на крају омогућимо овај режим за све подразумевано. Иако веб још увек није спреман да универзално омогући ХТТПС-Фирст режим данас, најављујемо неколико важних корака ка том циљу.

И од Цхроме-а 115, режим ХТТПС-Први је омогућен гпостепено подразумевано за мали проценат корисника. Да би се обезбедио рад са сајтовима који не подржавају ХТТПС, имплементиран је повратак на ХТТП ако након прослеђивања није могуће довршити захтев преко ХТТПС-а или ако постоје проблеми са сертификатима.

За оне који не знају за ХТТПС-Фирст, могу вам рећи да он решава проблем сервирања различитог садржаја преко ХТТП-а и ХТТПС-а. На пример, када је ХТТПС омогућен, али није конфигурисан на серверу, режим ХТТПС-Фирст ће се за сада аутоматски применити само ако су претходни ХТТПС погоци забележени у историји прегледања за тренутну локацију.

Преузете датотеке могу да садрже злонамерни код који заобилази Цхроме-ов сандбок и друге заштите, дајући мрежном нападачу јединствену прилику да компромитује ваш рачунар када дође до небезбедних преузимања. Ово упозорење има за циљ да информише људе о ризику који преузимају.

И даље ћете моћи да преузмете датотеку ако сте задовољни ризиком. Осим ако режим ХТТПС-Фирст није омогућен, Цхроме неће приказати упозорења када се датотеке као што су слике, аудио или видео преузимају несигурно, јер су ови типови датотека релативно безбедни. Надамо се да ћемо ова упозорења применити од средине септембра.

У овој фази, режим ХТТПС-Фирст је омогућен за кориснике који су пријављени на свој налог и који су пристали да учествују у Гоогле-овом програму напредне заштите.

Даље, помиње се да Цхроме 117 планира да примени упозорења када покушава да преузме датотеке преко небезбедне везедо. Упозорења ће бити приказана за датотеке са неким опасним екстензијама (.еке, .зип) и обавестиће корисника о ризику од фалсификовања ових датотека услед коришћења нешифрованог комуникационог канала. Ово ће омогућити кориснику да одбаци упозорење и настави преузимање преко ХТТП-а. Слике, видео и музичке датотеке неће добити ова упозорења.

За оне који су заинтересовани да могу да омогуће режим ХТТПС-Фирст без чекања на његову подразумевану активацију у претраживачу, то могу учинити у конфигуратору (цхроме://сеттингс/сецурити), омогућавањем подешавања „Увек користи безбедне везе“ или коришћењем експерименталног „цхроме:/ /флагс/#хттпс-упградес“ и „цхроме://флагс/#инсецуре-довнлоад-варнингс“.

На крају се помиње да у будућој верзији Цхроме-а планирано је да се омогући ХТТПС-Фирст подразумевано за странице отворене у анонимном режиму, пошто су тренутно у току експерименти да се аутоматски омогући ХТТПС-Фирст за сајтове за које се зна да подржавају ХТТПС, као и да се омогући ХТТПС-Фирст за кориснике који ретко користе ХТТП у свом претраживачу.

Ако сте заинтересовани да сазнате више о томе, можете погледати детаље у следећи линк.


Додај као жељени извор