Chrome 94 tuleb režiimiga HTTPS-First

Google teatas otsusest lisada Chrome 94-le HTTPS-First režiim, mis meenutab ainult HTTPS-i režiimi, mis varem ilmus Firfox 83-s. Kui proovite avada ressurssi ilma krüptimiseta HTTP kaudu, proovib brauser esmalt pääseda juurde HTTPS-i saidile ja kui katse ebaõnnestub, kuvatakse kasutajale hoiatus HTTPS-i toe puudumise kohta ja pakkumine avada sait ilma krüpteerimine. Chrome 94-s on uus režiim saadaval eraldi lubatud valikuna, kuid tulevikus kaalub Google HTTPS-Firsti vaikimisi lubamist kõikidele kasutajatele (Mozillal on sarnased plaanid lubada Firefoxis vaikimisi ainult HTTPS).

Google'i statistika kohaselt tehakse praegu üle 90% Chrome'i päringutest HTTPS-i kaudu. Eeldatavasti parandab HTTPS-Firsti lisamine seda näitajat. Pikas perspektiivis säilitatakse Chrome'i HTTP-tugi, kuid Google kavatseb lisada täiendavaid hoiatusi, et teavitada kasutajaid ohtudest, mis tekivad ilma krüptimata saitidele pääsemisel, ning piirata juurdepääsu mõnele veebiplatvormi funktsioonile lehtedel, mis on avatud HTTP.

Samal ajal teatati otsusest viia Chrome 93-s läbi eksperiment, et asendada turvalise ühenduse indikaator (aadressiriba tabalukk) neutraalsema märgiga, mis ei põhjusta topelttõlgendust (näiteks "V"), millel klõpsates avaneb dialoog lehe parameetritega. Ilma krüptimiseta loodud ühenduste puhul kuvatakse jätkuvalt indikaator "ei ole turvaline". Näidiku asendamise põhjuseks on toodud asjaolu, et paljud kasutajad seostavad tabaluku indikaatorit sellega, et saidi sisu saab usaldada, selle asemel, et pidada seda märgiks, et ühendus on krüptitud. Google'i küsitluse põhjal mõistab lukuga ikooni tähendust vaid 11% kasutajatest.

Chrome 94 tuleb režiimiga HTTPS-First


Allikas: opennet.ru

Lisa kommentaar