Το Google Chrome επισημαίνει ότι όλες οι τοποθεσίες HTTP δεν είναι ασφαλείς από σήμερα

Εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Google Chrome για την περιήγησή σας, τουλάχιστον εν μέρει, ίσως έχετε παρατηρήσει αύξηση των ιστότοπων που έχουν επισημανθεί ως μη ασφαλείς από το πρόγραμμα περιήγησης.

Από σήμερα, το Google Chrome σηματοδοτεί οποιονδήποτε ιστότοπο εξακολουθεί να χρησιμοποιεί HTTP για να μην είναι ασφαλείς στη διασύνδεσή του. Ο φυλλομετρητής χειρίστηκε τα πράγματα διαφορετικά πριν. Εμφανίστηκε ένα εικονίδιο μπροστά από τη διεύθυνση URL του ιστότοπου και αποκάλυψε στους χρήστες ότι ο ιστότοπος δεν ήταν ασφαλής εάν οι χρήστες αλληλεπιδρούν με το εικονίδιο.

Ξεκινώντας από το Chrome 68, που κυκλοφόρησε σήμερα, το Chrome εμφανίζει την προειδοποίηση που δεν είναι ασφαλής δίπλα στη διεύθυνση, γεγονός που το κάνει πολύ πιο εμφανές. Οι χρήστες του Chrome μπορούν ακόμα να κάνουν κλικ στην προειδοποίηση "δεν είναι ασφαλής", αλλά αυτό εμφανίζει μόνο μια γενική περιγραφή του γιατί οι ιστότοποι HTTP είναι λιγότερο ασφαλείς από τους ιστότοπους HTTPS.

Η αλλαγή επηρεάζει τις τοποθεσίες Internet και Intranet.

Η περιγραφή αναφέρει: Η σύνδεσή σας με αυτόν τον ιστότοπο δεν είναι ασφαλής. Δεν πρέπει να εισαγάγετε ευαίσθητες πληροφορίες σε αυτόν τον ιστότοπο (για παράδειγμα, κωδικούς πρόσβασης ή πιστωτικές κάρτες), επειδή ενδέχεται να κλαπούνται από εισβολείς.

Ο σύνδεσμος μάθετε περισσότερα οδηγεί σε μια σελίδα Βοήθειας στον επίσημο ιστότοπο υποστήριξης του Google που προσφέρει επιπλέον λεπτομέρειες:

Το Chrome χρησιμοποιεί τρία εικονίδια για να δηλώσει την ασφάλεια μιας σύνδεσης: πράσινο για ασφαλείς συνδέσεις, ένα λευκό εικονίδιο πληροφοριών (i) για "πληροφορίες ή μη ασφαλείς" και ένα κόκκινο θαυμαστικό για "μη ασφαλές ή επικίνδυνο".

Μια επιλογή που έχουν οι χρήστες είναι να προσπαθήσουν να συνδεθούν με την έκδοση HTTPS των ιστότοπων που έχουν επισημανθεί ως μη ασφαλείς από το Chrome. Εάν ο ιστότοπος διατηρεί τα HTTP και HTTPS ως έγκυρα πρωτόκολλα, προσθέτοντας ότι το "s" στη διεύθυνση URL θα μπορούσε να είναι το μόνο που απαιτείται για την ασφαλή σύνδεση.

Μια επέκταση του προγράμματος περιήγησης όπως το HTTPS Everywhere θα μπορούσε να βοηθήσει τους χρήστες καθώς μπορεί να κάνει την αλλαγή αυτόματα για πολυάριθμους ιστότοπους.

Η Google σχεδιάζει να προσθέσει ένα κόκκινο προειδοποιητικό χρώμα στη μη ασφαλή ειδοποίηση στη γραμμή διευθύνσεων του Chrome στο Chrome 69 όταν οι χρήστες πρόκειται να εισάγουν δεδομένα σε ιστότοπους.

Επίπτωση

Οι ιστότοποι που εξακολουθούν να χρησιμοποιούν HTTP αποκλειστικά για συνδέσεις ενδέχεται να παρατηρήσουν πτώση στις επισκέψεις ή περισσότερα αναπηδήματα εξαιτίας αυτού. Οι χρήστες ενδέχεται να μην θέλουν να συνδεθούν με ιστότοπους που το Chrome χαρακτηρίζει ως μη ασφαλείς, ακόμη και αν δεν υπάρχει πραγματικός κίνδυνος, π.χ. όταν ανακτά ένα άρθρο σχετικά με ένα συγκεκριμένο θέμα από τον ιστότοπο.

Οι ιστότοποι που χρησιμοποιούν το HTTPS ενδέχεται να εμφανίσουν αύξηση της επισκεψιμότητας που προέρχεται από ιστότοπους που εξακολουθούν να χρησιμοποιούν HTTP.

Οι υπεύθυνοι διαδικτύου που διαχειρίζονται ιστότοπους που χρησιμοποιούν μόνο HTTP πιθανότατα θα αρχίσουν να επιταχύνουν τη μετάβαση στο HTTPS και αυτό είναι που η Google ελπίζει να επιτύχει με την υλοποίηση.

Οι ιστότοποι που δεν διατηρούνται πλέον δεν θα ενημερωθούν.

Η κίνηση θα αυξήσει ασφαλώς τις αιτήσεις υποστήριξης. οι υπεύθυνοι ιστού μπορούν να αυξήσουν τα μηνύματα ηλεκτρονικού ταχυδρομείου και τις ειδοποιήσεις από τους επισκέπτες του ιστότοπου και οι εταιρείες ενδέχεται να παρατηρήσουν αύξηση των αιτημάτων υποστήριξης του Helpdesk.

Είναι ενδιαφέρον ότι η Google σχεδιάζει να καταργήσει την ασφαλή ετικέτα από τη γραμμή διευθύνσεων του Chrome για ασφαλείς συνδέσεις. Η εταιρεία σχεδιάζει να εμφανίσει το εικονίδιο κλειδώματος μόνο όταν κυκλοφορήσει το Chrome 69 τον Σεπτέμβριο του 2018 και να το καταργήσει και τελικά.

Η βασική ιδέα πίσω από την αλλαγή είναι ότι οι ασφαλείς συνδέσεις πρέπει να είναι ο κανόνας και ότι καμία ετικέτα δεν σημαίνει ότι η σύνδεση είναι ασφαλής.

Επί του παρόντος είναι δυνατή η αντιστροφή της αλλαγής ή η τροποποίηση της:

  1. Τοποθετήστε το chrome: // flags / # enable-mark-http-as στη γραμμή διευθύνσεων του Chrome.
  2. Ρυθμίστε την προτίμηση σε μία από τις διαθέσιμες ρυθμίσεις, π.χ. απενεργοποίηση για να την απενεργοποιήσετε ή ακόμα πιο αυστηρή για να δείτε την επίδραση τώρα των αλλαγών που η Google θα κυκλοφορήσει σε μεταγενέστερο χρονικό σημείο.