Compania Google a anunțat decizia de a adăuga în Chrome 94 modul HTTPS-First, care seamănă cu modul HTTPS Only apărut anterior în Firefox 83. La încercarea de a accesa un site fără criptare prin HTTP, browserul va încerca mai întâi să se conecteze la site prin HTTPS și, dacă tentativa eșuează, utilizatorul va primi un avertisment privind lipsa suportului HTTPS și o sugestie de a accesa site-ul fără criptare. În Chrome 94, noul mod va fi disponibil ca o opțiune activabilă separat, dar în viitor Google ia în considerare posibilitatea de a activa HTTPS-First în mod implicit pentru toți utilizatorii (Mozilla are planuri similare pentru a activa HTTPS Only implicit în Firefox).
Conform statisticilor Google, în prezent mai mult de 90% din solicitările din Chrome sunt realizate utilizând HTTPS. Se așteaptă ca adăugarea modului HTTPS-First să îmbunătățească acest procent. Pe termen lung, suportul HTTP în Chrome va fi păstrat, dar Google plănuiește să adauge avertismente suplimentare, informând utilizatorii despre pericolele care apar atunci când accesează site-uri fără criptare, precum și să limiteze accesul la anumite funcționalități ale platformei web pentru paginile deschise prin HTTP.
De asemenea, a fost anunțată decizia de a efectua un experiment în Chrome 93 în care indicatorul conexiunii securizate (lacătul din bara de adrese) va fi înlocuit cu un simbol mai neutru și care nu generează ambiguitate (de exemplu, «V»), pe care utilizatorii pot face clic pentru a deschide un dialog cu parametrii paginii. Pentru conexiunile stabilite fără criptare, indicatorul «neprotejat» va continua să fie afisat. Motivul înlocuirii indicatorului este acela că mulți utilizatori asociază indicatorul lacătului cu faptul că conținutul site-ului poate fi de încredere, mai degrabă decât cu criptarea conexiunii. Conform unui sondaj Google, doar 11% din utilizatori înțeleg semnificația pictogramei cu lacăt.

Sursa: opennet.ro
