Das Unternehmen Google hat angekündigt, dass mit der Veröffentlichung von Chrome 90, die für den 13. April geplant ist, standardmäßig beim Eingeben von Hostnamen in die Adresszeile Webseiten über HTTPS geöffnet werden. Beispielsweise wird beim Eingeben von example.com standardmäßig die Seite https://example.com geladen. Sollte dabei ein Problem auftreten, wird auf http://example.com zurückgegriffen. Diese Möglichkeit wurde zuvor bereits für einen kleinen Prozentsatz der Chrome 89-Nutzer aktiviert, und nun wird das Experiment als erfolgreich angesehen und ist bereit für die flächendeckende Einführung.
Wir erinnern daran, dass trotz der intensiven Bemühungen zur Förderung von HTTPS in Browsern beim Eingeben der Domain unterscheiden, gesetzt werden. in die Adresszeile standardmäßig weiterhin 'http://' verwendet wird. Um dieses Problem zu lösen, wurde in Firefox 83 ein optionaler Modus 'HTTPS Only' implementiert, in dem alle unverschlüsselten Anfragen automatisch auf die sicheren Seiten umgeleitet werden ('http://' wird durch 'https://' ersetzt). Diese Umleitung beschränkt sich nicht auf die Adresszeile, sondern funktioniert auch für Webseiten, die ausdrücklich über 'http://' geöffnet werden, sowie beim Laden von Ressourcen innerhalb der Seite. Wenn die Umleitung auf https:// fehlschlägt, wird dem Benutzer eine Fehlerseite angezeigt, auf der sich ein Button für die Anfrage über 'http://' befindet.
Quelle: opennet.ru
