Google sta crollando su siti Web insicuri in grande stile

Insicuri

Insicuri
Anonim

Google Chrome infastidirà le persone nel rendere Internet un posto più sicuro.

La società ha dichiarato oggi che sta pianificando di avvisare i consumatori che i siti web che utilizzano HTTP invece della controparte HTTPS più recente e più sicura non sono sicuri. Questo avviso interesserà i siti Web che gestiscono le password o i dati delle carte di credito a gennaio 2017 e in seguito si espanderà per includere tutti i siti Web.

In altre parole, se il tuo sito web non è protetto (inizia con HTTP: // www e non http: // www), i visitatori visualizzeranno un vecchio avviso rosso nella barra degli indirizzi vicino al sito.

"Nelle prossime versioni continueremo ad estendere gli avvertimenti HTTP, ad esempio etichettando le pagine HTTP come" non sicure "in modalità di navigazione in incognito, dove gli utenti potrebbero avere maggiori aspettative sulla privacy", ha spiegato la società nel post del blog di questa mattina. "Alla fine, prevediamo di etichettare tutte le pagine HTTP come non sicure, e di cambiare l'indicatore di sicurezza HTTP con il triangolo rosso che usiamo per l'HTTPS rotto."

Google ha pianificato di fare qualcosa di simile almeno dal 2014 e ha riaffermato la sua posizione più volte nel corso del 2016. Ora la società sta fornendo indicazioni chiare su come affronterà questo problema, perché pensa che questi cambiamenti siano necessari e quando le persone lo faranno notare una differenza.

Questo è solo un modo in cui Google sta tentando di migliorare la sicurezza di Google Chrome. La società sta anche lavorando sulla crittografia post-quantistica in modo da poter proteggere i dati anche dopo che il calcolo quantistico ha interrotto gli attuali strumenti di crittografia. Questa ricerca è teorica, tuttavia, mentre la promozione di HTTPS è pratica.

Altri stanno anche cercando di convincere gli operatori di siti web a passare a HTTPS. Let's Encrypt, un'iniziativa condotta dalla Electronic Frontier Foundation, ha dichiarato a marzo di aver già rilasciato 1 milione di certificati, in modo che i proprietari dei siti web potessero utilizzare il protocollo. L'HTTPS è il futuro di Internet: Google e il FEP ci stanno semplicemente aiutando.

Di seguito è riportata la modifica che Google prevede di realizzare con Google Chrome a gennaio. È sottile, ma quando occupa più spazio nei browser Web delle persone e afferma chiaramente che un sito Web non è sicuro, le persone sono obbligate a notarlo.

Se questo ha anche un leggero effetto sui siti Web che scelgono di visitare, gli operatori dovranno rispondere, e questa sarà una buona cosa per tutti coloro che usano Internet.