La empresa Google ha anunciado la decisión de agregar en Chrome 94 el modo HTTPS-First, que es similar al modo HTTPS Only que apareció anteriormente en Firefox 83. Al intentar abrir un recurso sin cifrado a través de HTTP, el navegador intentará primero acceder al sitio HTTPS y, si el intento falla, se mostrará al usuario una advertencia sobre la falta de soporte para HTTPS y una opción para abrir el sitio sin cifrado. En Chrome 94, el nuevo modo estará disponible como una opción que puede ser activada por separado, pero en el futuro Google considera la posibilidad de activar HTTPS-First por defecto para todos los usuarios (Mozilla también tiene planes similares para habilitar HTTPS Only como predeterminado en Firefox).
Según las estadísticas de Google, actualmente más del 90% de las solicitudes en Chrome se realizan utilizando HTTPS. Se espera que la adición de HTTPS-First mejore este indicador. A largo plazo, el soporte para HTTP se mantendrá en Chrome, pero Google planea agregar advertencias adicionales que informen a los usuarios sobre las amenazas que surgen al acceder a sitios sin cifrado, así como limitar el acceso a algunas funciones de la plataforma web para las páginas abiertas a través de HTTP.
Al mismo tiempo, se ha anunciado la decisión de llevar a cabo en Chrome 93 un experimento para reemplazar el indicador de conexión segura (el candado en la barra de direcciones) por un símbolo más neutral y que no cause dobles interpretaciones (por ejemplo, 'V'), el cual al presionarlo abrirá un diálogo con las configuraciones de la página. Para las conexiones establecidas sin cifrado, seguirá mostrándose el indicador 'no seguro'. La razón del cambio se menciona porque muchos usuarios asocian el indicador del candado con la confianza en el contenido del sitio, en lugar de verlo como una señal de cifrado de la conexión. Según una encuesta de Google, solo el 11% de los usuarios entiende el significado del ícono del candado.

Fuente: opennet.ru
