Браузер Chrome позначатиме всі HTTP-з'єднання як небезпечні

Браузер Chrome позначатиме всі HTTP-з'єднання як небезпечні

У 56-й версії браузера Chrome, реліз якої запланований на січень 2017 року, перегляд веб-сайтів стане більш безпечним. Будь-який сайт, що передає паролі і дані кредитних карток за протоколом HTTP, буде позначатися браузером як небезпечний. При цьому введення такого заходу - лише перший крок Google у підвищенні рівня безпеки при роботі з HTTP-сайтами.


Емілі Шехтер (Emily Schechter), член команди Google з безпеки, пише: "Зараз Chrome позначає HTTP-з'єднання нейтральним індикатором. Це не відображає реального недоліку безпеки HTTP-з'єднань. Коли ви завантажуєте веб-сайт за HTTP, хтось інший у мережі може переглянути або модифікувати сайт ще до того, як ви на нього зайдете ".


Google зазначає, що, згідно з дослідженнями, користувачі не сприймають відсутність іконки захищеності як попереджувальний сигнал. Більше того, люди перестають звертати увагу на попередження, яке з'являються на екрані занадто часто. Тому компанія хоче якомога більш акуратно позначити HTTP-сайти як небезпечні. Після виходу 56-ї версії програми розробники почнуть розширювати функціональність таких попереджень.

Зокрема, в Chrome 56 поля для заповнення паролів і даних кредитних карток будуть позначатися як небезпечні, якщо сайт працює через HTTP-з'єднання. Пізніше попередження почнуть відображатися і в режимі інкогніто, в якому необхідність у підвищених заходах безпеки очевидна. У довгостроковій перспективі Google хоче почати позначати всі HTTP-сторінки як небезпечні, а сам індикатор HTTP-з'єднання перетворити на червоний трикутник, який зараз використовується при збоях роботи HTTPS-з'єднань.

Image

Publish modules to the "offcanvas" position.