Google soovib kiirendada HTTPS-i kasutuselevõttu Chrome'i režiimiga HTTPS-First

Google Chrome 94 lisab uue HTTPS-First režiimi, mis uuendab ebaturvalised lehtede laadimised turvaliseks laadimiseks, muutes veebisirvimise kasutajatele turvalisemaks.

HTTPS, lühend sõnadest Hypertext Transfer Protocol Secure, kasutab transpordikihi turvalisust (TLS), et kaitsta kasutaja ja veebisaidi vahel edastatavaid andmeid. Veebihalduritel on aastaid soovitatud kasutajate kaitsmiseks oma veebisaitidel HTTPS-i kasutusele võtta Tänu protokolli laialdasele kasutuselevõtule on enamik veebibrausereid muutnud HTTPS-i lehe vaikeseadeks koormused. Endiselt on mõned tõkked, mis ei ole lehtede laadimiseks HTTPS-i kasutusele võtnud, nii et Google võtab Chrome'is kasutusele uue režiimi, mis kaitseb kasutajaid HTTP kaudu saitidega ühenduse loomise eest.

Chrome 94 väljalaskmisega septembri lõpus saavad kasutajad lubada uue HTTPS-First režiimi. Pärast lubamist proovib Chrome'i brauser viia kõik lehtede laadimised üle HTTPS-ile ja kuvab enne saidi HTTP kaudu laadimist kogu lehe hoiatuse. See tagab, et Chrome ühendab kasutajad veebisaitidega igal võimalusel turvalisema protokolli kaudu. Režiim hoiatab kasutajaid ka enne, kui nad üritavad vähem turvalise HTTP kaudu saidiga ühendust luua.

HTTPS-Esimene režiim Google Chrome'is, as varem märgatud kõrval Chrome'i lugu

Google alles hindab, kas HTTPS-First on vaikimisi lubatud või mitte. Mozilla on testinud sarnast ainult HTTPS-i režiimi alates aastast Firefox 83 väljalase eelmise aasta lõpus ja ettevõte osariigid et mehhanism uuendas edukalt tipptasemel laadimisi enam kui 73% pärandaadresside jaoks. Arvestades Google Chrome'i kasutajate suurt arvu, ootame sarnaseid täiustusi, kuna paljud kasutajad pole HTTP ja HTTPS-i erinevusest teadlikud.

Rääkides sellest, Chrome katsetab brauseri lukuikooni muutmist, et vähendada segadust selle üle, mida HTTPS turvalisuse jaoks tegelikult tähendab. Uurimine Google'i poolt läbi viidud näitab, et kasutajad seostavad lukuikooni sageli veebisaidi tegeliku usaldusväärsusega, kuigi tegelikult tähistab ikoon ainult ühenduse turvalisust. Selle segaduse vähendamiseks viib Google läbi Chrome 93 katse, mis asendab aadressiribal oleva lukuikooni neutraalsema rippmenüü noolega, mis muidu näitab sama lehe laadimise teavet. Siiski a "ei ole turvaline" indikaator kuvatakse endiselt saitidel, millel puudub HTTPS-i tugi, ja ettevõtted saavad ka sellest katsest täielikult loobuda.

Lõpuks teatab Google, et Chrome jätkab pärand-HTTP-ühenduste toetamist, kuid need hindab kas uued veebiplatvormi funktsioonid on HTTP-veebilehtedel piiratud või piiratud.