HTTPS) ay ang secure na bersyon ng HTTP, na siyang pangunahing protocol na ginagamit upang magpadala ng data sa pagitan ng isang web browser at isang website.
Kamakailan lamang ang Mga Nag-develop ng Google, na namamahala sa proyekto ng Chromium, nagpakilala sa pamamagitan ng isang post sa blog ang kanilang intensyon na magpatupad ng ilang hakbang upang mapataas ang paggamit ng HTTPS bilang default.
Kabilang sa kanilang mga pangunahing alalahanin, binanggit nila na sa kabila ng katotohanan na humigit-kumulang 90% ng trapiko ng gumagamit ng Chrome/Chromium ay nagmumula sa mga site ng HTTPS, ang iba pang 5-10% ng natitirang trapiko ay mula sa mga site ng HTTP, na isinasalin sa pagba-browse na "Hindi sigurado".
Binanggit ng mga developer sa post na iyone Ang pinakalayunin ng Google ay paganahin ang HTTPS-First para sa lahat ng user, na awtomatikong nagre-redirect ng mga kahilingan sa HTTP sa HTTPS at bagama't hindi pa lahat ng site ay sumusuporta sa HTTPS at may mga pagsasaayos kung saan ibinabalik ang iba't ibang nilalaman kapag nag-a-access sa HTTP at HTTPS, napagpasyahan na magpatupad ng isang serye ng mga intermediate na hakbang bago ang malawakang pagpapakilala ng awtomatikong pagpapasa sa HTTPS.
Naniniwala kami na dapat na secure ang web bilang default. Ang HTTPS-First mode ay nagbibigay-daan sa Chrome na maihatid nang eksakto ang pangakong iyon, sa pamamagitan ng pagkuha ng iyong tahasang pahintulot bago kumonekta sa isang site sa isang hindi secure na paraan. Ang aming layunin ay paganahin sa huli ang mode na ito para sa lahat bilang default. Bagama't hindi pa handa ang web na pangkalahatang paganahin ang HTTPS-First mode ngayon, nag-aanunsyo kami ng ilang mahahalagang hakbang patungo sa layuning iyon.
At mula sa Chrome 115, pinagana ang HTTPS-First mode gunti-unti bilang default para sa isang maliit na porsyento ng mga gumagamit. Upang matiyak na gumagana sa mga site na hindi sumusuporta sa HTTPS, ipinatupad ang isang fallback sa HTTP kung, pagkatapos ng pagpapasa, hindi posibleng kumpletuhin ang isang kahilingan sa pamamagitan ng HTTPS o kung may mga problema sa mga certificate.
Para sa mga hindi nakakaalam ng HTTPS-First, masasabi ko sa iyo na nalulutas nito ang problema sa paghahatid ng iba't ibang nilalaman sa HTTP at HTTPS. Halimbawa, kapag ang HTTPS ay pinagana, ngunit hindi na-configure sa server, ang HTTPS-First mode ay awtomatikong ilalapat sa ngayon lamang kung ang mga nakaraang HTTPS hit ay naka-log sa kasaysayan ng pagba-browse para sa kasalukuyang site.
Ang mga na-download na file ay maaaring maglaman ng malisyosong code na lumalampas sa sandbox ng Chrome at iba pang mga proteksyon, na nagbibigay sa isang network attacker ng isang natatanging pagkakataon na ikompromiso ang iyong computer kapag naganap ang mga hindi ligtas na pag-download. Ang babalang ito ay inilaan upang ipaalam sa mga tao ang tungkol sa panganib na kanilang dinadala.
Mada-download mo pa rin ang file kung komportable ka sa panganib. Maliban kung naka-enable ang HTTPS-First mode, hindi magpapakita ang Chrome ng mga babala kapag na-download nang hindi secure ang mga file gaya ng mga larawan, audio, o video, dahil medyo ligtas ang mga uri ng file na ito. Umaasa kaming ipatupad ang mga babalang ito mula kalagitnaan ng Setyembre.
Sa yugtong ito, pinagana ang HTTPS-First mode para sa mga user na naka-sign in sa kanilang account at sumang-ayon na lumahok sa programa ng Advanced na Proteksyon ng Google.
Bukod dito, nabanggit na Plano ng Chrome 117 na magpatupad ng mga babala kapag sinusubukang mag-download ng mga file sa isang hindi secure na koneksyonsa. Ang mga babala ay ipapakita para sa mga file na may ilang mapanganib na extension (.exe, .zip) at ipaalam sa user ang tungkol sa panganib ng mga file na ito na mapeke dahil sa paggamit ng hindi naka-encrypt na channel ng komunikasyon. Papayagan nito ang user na i-dismiss ang babala at magpatuloy sa pag-download sa pamamagitan ng HTTP. Ang mga file ng larawan, video, at musika ay hindi makakatanggap ng mga babalang ito.
Para sa mga interesadong ma-enable ang HTTPS-First mode nang hindi hinihintay ang pag-activate nito bilang default sa browser, magagawa nila ito sa configurator (chrome://settings/security), sa pamamagitan ng pagpapagana sa setting na "Palaging gumamit ng mga secure na koneksyon" o paggamit ng pang-eksperimentong "chrome:/ /flags/#https-upgrades” at “chrome://flags/#insecure-download-warnings”.
Sa wakas, nabanggit na sa hinaharap na bersyon ng Chrome, pinlano itong paganahin ang HTTPS-First bilang default para sa mga pahinang binuksan sa incognito mode, dahil kasalukuyang isinasagawa ang mga eksperimento upang awtomatikong paganahin ang HTTPS-First para sa mga site na kilala na sumusuporta sa HTTPS, pati na rin ang paganahin ang HTTPS-First para sa mga user na bihirang gumamit ng HTTP sa kanilang browser.
Kung interesado kang malaman ang higit pa tungkol dito, maaari mong konsultahin ang mga detalye sa sumusunod na link.