Google Chrome маркира всички HTTP сайтове като несигурни от днес

Ако използвате уеб браузъра Google Chrome за сърфирането си, поне отчасти, може да сте забелязали увеличение на сайтовете, маркирани като незащитени от браузъра.

От днес Google Chrome маркира всеки уебсайт, който все още използва HTTP за връзки, като не е защитен в своя интерфейс. Браузърът се справяше по различен начин преди. Той показва икона пред URL адреса на сайта и разкрива на потребителите, че сайтът не е защитен, ако потребителите взаимодействат с иконата.

Започвайки с Chrome 68, публикуван днес, Chrome показва незащитеното предупреждение непосредствено до адреса, което го прави много по-изявен. Потребителите на Chrome все още могат да кликнат върху предупреждението „не защитено“, но това показва просто общо описание защо HTTP сайтовете са по-малко защитени от HTTPS сайтовете.

Промяната засяга интернет и интранет сайтове.

Описанието гласи: Вашата връзка с този сайт не е защитена. Не трябва да въвеждате никаква чувствителна информация на този сайт (например пароли или кредитни карти), защото може да бъде открадната от нападателите.

Връзката „Научете повече“ води до страница „Помощ“ на официалния сайт за поддръжка на Chrome на Google, която предлага допълнителни подробности:

Chrome използва три икони, за да посочи сигурността на връзката: зелена за защитени връзки, бяла информационна икона (i) за „информация или не защитена“ и червена удивителна точка за „не е защитена или опасна“.

Една от възможностите, които потребителите имат, е да изпробват и да се свържат с HTTPS версията на сайтове, за които не е защитено от Chrome. Ако сайтът поддържа HTTP и HTTPS като валидни протоколи, добавянето, че "s" към URL може да бъде всичко, което е необходимо за защита на връзката.

Разширение за браузър като HTTPS Everywhere може да помогне на потребителите, тъй като може да направи промяната автоматично за много сайтове.

Google планира да добави червен предупредителен цвят към незащитеното известие в адресната лента на Chrome в Chrome 69, когато потребителите са на път да въвеждат данни в сайтове.

въздействие

Сайтове, които все още използват HTTP изключително за връзки, могат да забележат спад на посещенията или повече отскачания поради това. Потребителите може да не искат да се свързват със сайтове, които Chrome маркират като не защитени, дори ако в действителност не съществува опасност, например при извличане на статия по определена тема от сайта.

Сайтовете, които използват HTTPS, може да забележат увеличение на трафика от сайтове, които все още използват HTTP.

Уеб администраторите, които управляват сайтове, които използват само HTTP, вероятно ще започнат да ускоряват миграцията към HTTPS и това се надява Google да постигне с внедряването.

Сайтове, които вече не се поддържат, няма да бъдат актуализирани.

Този ход със сигурност ще увеличи исканията за подкрепа; уеб администраторите могат да получат увеличение на имейлите и известията от посетителите на сайта, а компаниите могат да забележат увеличение на заявките за поддръжка на Helpdesk.

Интересно е, че Google планира да премахне защитния етикет от адресната лента на Chrome за сигурни връзки. Компанията планира да покаже иконата за заключване само когато Chrome 69 се пусне през септември 2018 г. и в крайна сметка ще я премахне.

Основната идея зад промяната е, че сигурните връзки трябва да бъдат норма и че нито един етикет не означава, че връзката е защитена.

В момента е възможно да промените промяната или да я промените:

  1. Заредете chrome: // flags / # enable-mark-http-както в адресната лента на Chrome.
  2. Задайте предпочитанието на една от наличните настройки, напр. Деактивирана, за да я изключите, или още по-строга, за да видите въздействието на промените, които Google ще внесе в по-късен момент.