Google ต้องการเพิ่มการใช้ HTTPS ด้วยโหมด HTTPS-First ของ Chrome

Google Chrome 94 จะเพิ่มโหมด HTTPS-First ใหม่ที่อัปเกรดการโหลดหน้าเว็บที่ไม่ปลอดภัยให้เป็นการโหลดที่ปลอดภัย ทำให้การท่องเว็บปลอดภัยยิ่งขึ้นสำหรับผู้ใช้

HTTPS ย่อมาจาก Hypertext Transfer Protocol Secure ใช้ Transport Layer Security (TLS) เพื่อปกป้องข้อมูลที่ถ่ายโอนระหว่างผู้ใช้และเว็บไซต์ ผู้ดูแลเว็บได้รับคำแนะนำมานานหลายปีให้ใช้ HTTPS บนเว็บไซต์ของตนเพื่อปกป้องผู้ใช้ และ เนื่องจากมีการใช้โปรโตคอลอย่างกว้างขวาง เว็บเบราว์เซอร์ส่วนใหญ่จึงกำหนดให้ HTTPS เป็นค่าเริ่มต้นสำหรับเพจ โหลด ยังมีการระงับบางส่วนที่ยังไม่ได้ใช้ HTTPS สำหรับการโหลดหน้าเว็บ ดังนั้น Google จึงแนะนำโหมดใหม่ใน Chrome ที่จะปกป้องผู้ใช้จากการเชื่อมต่อกับไซต์ผ่าน HTTP

ด้วยการเปิดตัว Chrome 94 ในช่วงปลายเดือนกันยายน ผู้ใช้จะสามารถเปิดใช้งานโหมด HTTPS-First ใหม่ได้ เมื่อเปิดใช้งานแล้ว เบราว์เซอร์ Chrome จะพยายามอัปเกรดการโหลดหน้าเว็บทั้งหมดเป็น HTTPS และจะแสดงคำเตือนแบบเต็มหน้าก่อนที่จะโหลดไซต์ใดๆ ผ่าน HTTP สิ่งนี้ทำให้มั่นใจได้ว่า Chrome จะเชื่อมต่อผู้ใช้กับเว็บไซต์ผ่านโปรโตคอลที่ปลอดภัยยิ่งขึ้นทุกครั้งที่เป็นไปได้ โหมดนี้ยังเตือนผู้ใช้ก่อนที่จะพยายามเชื่อมต่อกับไซต์ผ่าน HTTP ที่มีความปลอดภัยน้อยกว่า

โหมด HTTPS-First ใน Google Chrome เช่น พบเห็นก่อนหน้านี้ โดย เรื่องราวของโครม

Google ยังคงประเมินว่า HTTPS-First จะถูกเปิดใช้งานตามค่าเริ่มต้นหรือไม่ Mozilla ได้ทำการทดสอบโหมด HTTPS เท่านั้นที่คล้ายกันตั้งแต่นั้นเป็นต้นมา การเปิดตัว Firefox 83 เมื่อปลายปีที่แล้วและบริษัท รัฐ กลไกดังกล่าวประสบความสำเร็จในการอัพเกรดการโหลดระดับบนสุดสำหรับที่อยู่เดิมมากกว่า 73% เมื่อพิจารณาจากจำนวนผู้ใช้ที่แท้จริงบน Google Chrome เราคาดว่าจะเห็นการปรับปรุงที่คล้ายกัน เนื่องจากผู้ใช้จำนวนมากไม่ทราบถึงความแตกต่างระหว่าง HTTP และ HTTPS

Chrome กำลังทดลองเปลี่ยนไอคอนล็อคของเบราว์เซอร์เพื่อลดความสับสนว่า HTTPS มีความหมายอย่างไรต่อความปลอดภัยจริงๆ วิจัย ดำเนินการโดย Google ระบุว่าผู้ใช้มักเชื่อมโยงไอคอนแม่กุญแจกับความน่าเชื่อถือที่แท้จริงของเว็บไซต์ แต่จริงๆ แล้วไอคอนนั้นแสดงถึงความปลอดภัยของการเชื่อมต่อเท่านั้น เพื่อลดความสับสนนี้ Google กำลังทำการทดลองใน Chrome 93 โดยแทนที่ไอคอนแม่กุญแจในแถบที่อยู่ด้วยลูกศรแบบเลื่อนลงที่เป็นกลางมากขึ้นซึ่งจะแสดงข้อมูลการโหลดหน้าเว็บเดียวกัน อย่างไรก็ตาม ก ตัวบ่งชี้ "ไม่ปลอดภัย" จะยังคงแสดงบนไซต์ที่ไม่รองรับ HTTPS และองค์กรต่างๆ จะสามารถเลือกไม่รับการทดสอบนี้ได้โดยสิ้นเชิง

สุดท้ายนี้ Google ระบุว่า Chrome จะยังคงรองรับการเชื่อมต่อ HTTP แบบเดิมต่อไป จะประเมิน คุณลักษณะแพลตฟอร์มเว็บใหม่จะถูกจำกัดหรือจำกัดบนหน้าเว็บ HTTP หรือไม่