Google želi potaknuti prihvaćanje HTTPS-a Chromeovim HTTPS-First načinom rada

click fraud protection

Google Chrome 94 će dodati novi HTTPS-First način rada koji nadograđuje nesigurna učitavanja stranica na sigurna učitavanja, čineći pregledavanje interneta sigurnijim za korisnike.

HTTPS, kratica za Hypertext Transfer Protocol Secure, koristi Transport Layer Security (TLS) za zaštitu podataka koji se prenose između korisnika i web stranice. Webmasterima se godinama savjetuje da usvoje HTTPS na svojim web stranicama kako bi zaštitili korisnike i zahvaljujući širokom prihvaćanju protokola, većina web preglednika postavila je HTTPS kao zadanu stranicu opterećenja. Još uvijek postoji nekoliko onih koji nisu prihvatili HTTPS za učitavanje stranica, pa Google uvodi novi način rada u Chromeu koji će zaštititi korisnike od povezivanja na web stranice putem HTTP-a.

Izlaskom Chromea 94 krajem rujna, korisnici će moći omogućiti novi HTTPS-First način rada. Nakon što je omogućen, preglednik Chrome pokušat će nadograditi sva učitavanja stranica na HTTPS i prikazat će upozorenje na cijeloj stranici prije učitavanja bilo koje stranice putem HTTP-a. Time se osigurava da Chrome povezuje korisnike s web-mjestima preko sigurnijeg protokola kad god je to moguće. Način također upozorava korisnike prije nego što se pokušaju spojiti na web mjesto preko manje sigurnog HTTP-a.

HTTPS-First način rada u pregledniku Google Chrome, as prethodno uočeno po Chrome priča

Google još uvijek procjenjuje hoće li HTTPS-First biti omogućen prema zadanim postavkama. Mozilla testira sličan način samo za HTTPS od izdanje Firefoxa 83 krajem prošle godine, a tvrtka Države da je mehanizam uspješno nadogradio opterećenja najviše razine za više od 73% naslijeđenih adresa. S obzirom na ogroman broj korisnika na pregledniku Google Chrome, očekujemo slična poboljšanja jer mnogi korisnici nisu svjesni razlike između HTTP-a i HTTPS-a.

Kad smo već kod toga, Chrome eksperimentira s promjenom ikone za zaključavanje preglednika kako bi smanjio zabunu o tome što HTTPS zapravo znači za sigurnost. Istraživanje koje je proveo Google pokazuje da korisnici često povezuju ikonu lokota sa stvarnom pouzdanošću web stranice dok zapravo ikona samo označava sigurnost veze. Kako bi smanjio ovu zabunu, Google provodi eksperiment u Chromeu 93 koji zamjenjuje ikonu lokota u adresnoj traci s neutralnijom padajućom strelicom koja inače prikazuje iste informacije o učitavanju stranice. Međutim, a indikator "nije sigurno". i dalje će se prikazivati ​​na web-lokacijama bez HTTPS podrške, a poduzeća će također moći u potpunosti isključiti ovaj eksperiment.

Na kraju, Google navodi da će Chrome nastaviti podržavati stare HTTP veze, ali oni će ocijeniti hoće li nove značajke web platforme biti ograničene na HTTP web stranicama.