Die Google-Firma hat beschlossen, in Chrome 94 den HTTPS-First-Modus hinzuzufügen, der dem zuvor in Firefox 83 eingeführten HTTPS Only-Modus ähnelt. Beim Versuch, eine nicht verschlüsselte HTTP-Ressource zu öffnen, wird der Browser zunächst versuchen, auf die HTTPS-Website zuzugreifen, und falls dieser Versuch fehlschlägt, wird dem Benutzer eine Warnung über fehlende HTTPS-Unterstützung angezeigt, sowie ein Hinweis, die Website ohne Verschlüsselung zu öffnen. In Chrome 94 wird der neue Modus als separat aktivierbare Option verfügbar sein, aber in Zukunft erwägt Google, HTTPS-First standardmäßig für alle Benutzer zu aktivieren (ähnliche Pläne zur standardmäßigen Aktivierung von HTTPS Only in Firefox bestehen auch bei Mozilla).
Laut Google werden derzeit über 90 % der Anfragen in Chrome über HTTPS durchgeführt. Es wird erwartet, dass die Einführung von HTTPS-First diesen Wert verbessern wird. Langfristig wird die Unterstützung von HTTP in Chrome bestehen bleiben, aber Google plant, zusätzliche Warnungen auszugeben, die die Benutzer über die Risiken informieren, die entstehen, wenn sie auf unverschlüsselte Websites zugreifen, und den Zugriff auf einige Funktionen der Webplattform für Seiten, die über HTTP geöffnet sind, einzuschränken.
Gleichzeitig wurde beschlossen, in Chrome 93 ein Experiment durchzuführen, bei dem das Symbol für eine sichere Verbindung (das Schloss in der Adressleiste) durch ein neutraleres und nicht mehr missverständliches Symbol (zum Beispiel „V“) ersetzt wird, dessen Anklicken ein Dialogfeld öffnet, in dem die Seiteneinstellungen angezeigt werden. Für Verbindungen, die ohne Verschlüsselung hergestellt werden, wird weiterhin das Symbol „nicht sicher“ angezeigt. Als Grund für den Austausch des Symbols wird angeführt, dass viele Benutzer das Schloss-Symbol mit der Vertrauenswürdigkeit des Inhalts einer Website assoziieren, anstatt es als Zeichen für eine verschlüsselte Verbindung zu betrachten. Laut einer Umfrage von Google verstehen nur 11 % der Benutzer die Bedeutung des Schloss-Symbols.

Quelle: opennet.ru
