HTTPS) เป็นเวอร์ชันที่ปลอดภัยของ HTTP ซึ่งเป็นโปรโตคอลหลักที่ใช้ในการส่งข้อมูลระหว่างเว็บเบราว์เซอร์และเว็บไซต์
ล่าสุด นักพัฒนา Google ผู้รับผิดชอบโครงการ Chromium ทำให้เป็นที่รู้จัก ผ่านบล็อกโพสต์ ความตั้งใจที่จะใช้หลายขั้นตอนเพื่อเพิ่มการใช้ HTTPS โดยค่าเริ่มต้น
ท่ามกลางความกังวลหลักของพวกเขา พวกเขากล่าวว่าแม้ว่าข้อเท็จจริงที่ว่าประมาณ 90% ของการเข้าชมของผู้ใช้ Chrome/Chromium มาจากไซต์ HTTPS แต่อีก 5-10% ของการเข้าชมที่เหลือนั้นมาจากไซต์ HTTP ซึ่งแปลว่าการเรียกดู « ไม่แน่ใจ"
ผู้พัฒนากล่าวถึงในโพสต์ว่าe เป้าหมายสูงสุดของ Google คือการเปิดใช้งาน HTTPS-First สำหรับผู้ใช้ทุกคน ซึ่งเปลี่ยนเส้นทางคำขอ HTTP ไปยัง HTTPS โดยอัตโนมัติ และแม้ว่าบางไซต์จะยังไม่รองรับ HTTPS และมีการกำหนดค่าที่ส่งคืนเนื้อหาที่แตกต่างกันเมื่อเข้าถึง HTTP และ HTTPS จึงมีการตัดสินใจใช้ชุดมาตรการขั้นกลางก่อนที่จะมีการส่งต่ออัตโนมัติไปยัง HTTPS อย่างแพร่หลาย
เราเชื่อว่าเว็บควรจะปลอดภัยโดยปริยาย โหมด HTTPS-First ช่วยให้ Chrome สามารถส่งมอบสัญญานั้นได้อย่างแน่นอน โดยได้รับการอนุญาตอย่างชัดแจ้งจากคุณก่อนที่จะเชื่อมต่อกับไซต์ด้วยวิธีที่ไม่ปลอดภัย เป้าหมายของเราคือการเปิดใช้งานโหมดนี้สำหรับทุกคนตามค่าเริ่มต้นในที่สุด แม้ว่าวันนี้เว็บจะยังไม่พร้อมที่จะเปิดใช้โหมด HTTPS-First ในระดับสากล แต่เรากำลังประกาศขั้นตอนสำคัญหลายประการเพื่อไปสู่เป้าหมายดังกล่าว
และนั่นก็คือ ใน Chrome 115 มีการเปิดใช้งานโหมด HTTPS-First gค่อยเป็นค่อยไปโดยปริยาย สำหรับผู้ใช้เพียงเล็กน้อย. เพื่อให้แน่ใจว่าทำงานกับไซต์ที่ไม่รองรับ HTTPS ได้ จึงมีการใช้ทางเลือกสำรองไปยัง HTTP หากหลังจากส่งต่อแล้ว ไม่สามารถดำเนินการตามคำขอผ่าน HTTPS หรือหากมีปัญหาเกี่ยวกับใบรับรอง
สำหรับผู้ที่ไม่รู้จัก HTTPS-First ฉันสามารถบอกคุณได้ว่ามันแก้ปัญหาการให้บริการเนื้อหาที่แตกต่างกันผ่าน HTTP และ HTTPS ตัวอย่างเช่น เมื่อเปิดใช้ HTTPS แต่ไม่ได้กำหนดค่าบนเซิร์ฟเวอร์ โหมด HTTPS-First จะถูกนำไปใช้โดยอัตโนมัติในขณะนี้ เฉพาะเมื่อ Hit HTTPS ก่อนหน้าถูกบันทึกในประวัติการเรียกดูสำหรับไซต์ปัจจุบัน
ไฟล์ที่ดาวน์โหลดอาจมีโค้ดอันตรายที่ข้ามแซนด์บ็อกซ์ของ Chrome และการป้องกันอื่นๆ ทำให้ผู้โจมตีเครือข่ายมีโอกาสพิเศษในการบุกรุกคอมพิวเตอร์ของคุณเมื่อมีการดาวน์โหลดที่ไม่ปลอดภัย คำเตือนนี้มีวัตถุประสงค์เพื่อแจ้งให้ผู้คนทราบเกี่ยวกับความเสี่ยงที่พวกเขากำลังเผชิญอยู่
คุณจะยังดาวน์โหลดไฟล์ได้หากคุณยินดีรับความเสี่ยง Chrome จะไม่แสดงคำเตือนเมื่อไฟล์ต่างๆ เช่น รูปภาพ เสียง หรือวิดีโอถูกดาวน์โหลดอย่างไม่ปลอดภัย เว้นแต่จะเปิดใช้งานโหมด HTTPS-First เนื่องจากประเภทไฟล์เหล่านี้ค่อนข้างปลอดภัย เราหวังว่าจะใช้คำเตือนเหล่านี้ตั้งแต่กลางเดือนกันยายน
ในขั้นตอนนี้ โหมด HTTPS-First จะเปิดใช้งานสำหรับผู้ใช้ที่ลงชื่อเข้าใช้บัญชีของตนและตกลงที่จะเข้าร่วมในโปรแกรมการปกป้องขั้นสูงของ Google
นอกจากนี้ยังมีการกล่าวถึงว่า Chrome 117 วางแผนที่จะใช้คำเตือนเมื่อพยายามดาวน์โหลดไฟล์ผ่านการเชื่อมต่อที่ไม่ปลอดภัยถึง. คำเตือนจะแสดงสำหรับไฟล์ที่มีนามสกุลที่เป็นอันตราย (.exe, .zip) และแจ้งให้ผู้ใช้ทราบเกี่ยวกับความเสี่ยงที่ไฟล์เหล่านี้จะถูกปลอมแปลงเนื่องจากการใช้ช่องทางการสื่อสารที่ไม่ได้เข้ารหัส ซึ่งจะทำให้ผู้ใช้สามารถปิดคำเตือนและดาวน์โหลดต่อผ่าน HTTP ไฟล์รูปภาพ วิดีโอ และเพลงจะไม่ได้รับคำเตือนเหล่านี้
สำหรับผู้ที่สนใจเปิดใช้งานโหมด HTTPS-First โดยไม่ต้องรอให้เปิดใช้งานตามค่าเริ่มต้นในเบราว์เซอร์ สามารถทำได้ในเครื่องมือกำหนดค่า (chrome://settings/security) โดยเปิดใช้งานการตั้งค่า "ใช้การเชื่อมต่อที่ปลอดภัยเสมอ" หรือใช้การทดลอง "chrome:/ /flags/#https-upgrades” และ “chrome://flags/#insecure-download-warnings”
ในที่สุดก็มีการกล่าวถึงว่า ใน Chrome เวอร์ชันอนาคต มีการวางแผนที่จะเปิดใช้งาน HTTPS-First โดยค่าเริ่มต้น สำหรับหน้าเว็บที่เปิดในโหมดไม่ระบุตัวตน เนื่องจากขณะนี้กำลังดำเนินการทดลองเพื่อเปิดใช้งาน HTTPS-First โดยอัตโนมัติสำหรับไซต์ที่ทราบว่ารองรับ HTTPS ตลอดจนเปิดใช้งาน HTTPS-First สำหรับผู้ใช้ที่ไม่ค่อยได้ใช้ HTTP ในเบราว์เซอร์ของตน
หากคุณสนใจที่จะทราบข้อมูลเพิ่มเติมเกี่ยวกับเรื่องนี้ คุณสามารถดูรายละเอียดได้ใน ลิงค์ต่อไปนี้