Как стать автором
Обновить

Протокол HTTPS в Chrome предложили форсировать

Время на прочтение2 мин
Количество просмотров2.2K

Корпорация Google планирует предпринять меры для усиления позиций HTTPS. Речь об использовании протокола по дефолту. Так, компани важно добиться включения для всех пользователей режима HTTPS-First, выполняющего автоматическое перенаправление HTTP-запросов на HTTPS. Отмечается, что в настоящее время более 90% запросов отправляются пользователями Chrome с использованием HTTPS, но 5-10% трафика по-прежнему привязано к HTTP. Так как не все сайты пока поддерживают HTTPS и существуют конфигурации, в которых при обращении по HTTP и HTTPS отдаётся разное содержимое, перед повсеместным внедрением автоматического проброса на HTTPS решено реализовать ряд промежуточных мер. Что компания собирается сделать?

Chrome 115 обновился не просто так - компания постепенно "раскатывает" функцию включения по умолчанию режима HTTPS-First для небольшого процента пользователей. Для обеспечения работы с сайтами не поддерживающими HTTPS, реализован откат на HTTP, если после проброса не удаётся выполнить запрос по HTTPS или возникают проблемы с сертификатами. Для решения проблемы с отдачей разного содержимого по HTTP и HTTPS, например, когда на сервере включён, но не настроен HTTPS, режим HTTPS-First пока автоматически будет применяться только, если в истории посещений для текущего сайта зафиксированы прошлые обращения по HTTPS.

На данном этапе режим HTTPS-First активирован для пользователей, вошедших в свою учётную запись и согласившихся на участие в программе Google Advanced Protection. В одном из следующих выпусков Chrome планируется активировать HTTPS-First по умолчанию для страниц, открываемых в режиме инкогнито. Ведутся эксперименты по автоматическому включению HTTPS-First для сайтов, для которых известно, что они поддерживают HTTPS, а также включению HTTPS-First у пользователей, которые редко используют в браузере HTTP.

Кроме того в Chrome 117 планируют реализовать вывод предупреждений при попытке загрузки файлов через незащищённое соединение. Предупреждения будут показываться для файлов с некоторыми опасными расширениями (".exe", ".zip") и информировать пользователя о риске подмены данных файлов из-за использования незашифрованного канала связи. При этом пользователь сможет отклонить предупреждение и продолжить загрузку по HTTP. Для файлов с изображениями, видео и музыкой подобные предупреждения выводиться не будут.

Для включения режима HTTPS-First не дожидаясь его активации по умолчанию в браузере в конфигураторе (chrome://settings/security) можно включить настройку "Always use secure connections" или воспользоваться экспериментальными возможностями "chrome://flags/#https-upgrades" и "chrome://flags/#insecure-download-warnings".

Теги:
Хабы:
Рейтинг0
Комментарии1

Другие новости

Истории

Ближайшие события

Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
OTUS CONF: GameDev
Дата30 мая
Время19:00 – 20:30
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область