אבטחה

פיתוח חדש של מהנדסי Google Chrome — מעבר כפוי לאתרים עם HTTPS

05.03.2024
516

גרסת Canary הניסיונית של Chrome בגרסה 89 קיבלה דגל ניסיוני שמופעל כברירת מחדל. החל ב‑2 במרץ השנה כל הבקשות לאתרים יופנו דרך חיבור מאובטח HTTPS. אם מצב הבדיקה יצליח, החל בגרסה 90 הדגל "#omnibox-default-typed-navigations-to-https" ייכלל בכל בנייה של הדפדפן הפופולרי.

קידום אתרים

גרסת Canary הניסיונית של Chrome בגרסה 89 קיבלה דגל ניסיוני שמופעל כברירת מחדל. החל ב‑2 במרץ השנה כל הבקשות לאתרים יופנו דרך חיבור מאובטח HTTPS. אם מצב הבדיקה יצליח, החל בגרסה 90 הדגל "#omnibox-default-typed-navigations-to-https" יופעל בכל בנייה של הדפדפן.


לדעת מומחים, החידוש של Google Chrome יעלה משמעותית את רמת האבטחה בעת גלישה לאתרים שונים. רוב האתרים כבר מזמן תומכים ב‑HTTPS, אף ש‑HTTP הישן עדיין לא נעלם לגמרי.


מהנדסי Google Chrome יחד עם מומחי אבטחת מידע ממשיכים את הקו של צוות Firefox, שהטמיעו מצב "HTTPS Only" החל מהבנייה ה‑83. מצב זה חוסם חיבורים לא מאובטחים ב‑HTTP. אם אתר לא תומך ב‑HTTPS, המשתמש מקבל הודעת שגיאה, ומחליט בעצמו אם לוותר על הגלישה או להשתמש בכפייה ב‑HTTP הישן.


מדיניות האבטחה דוחפת בעלי אתרים ומשתמשים לעבוד רק בפרוטוקול HTTPS. כיום מיושם מעבר אוטומטי לפרוטוקול המודרני כשהאתר תומך בו. מלבד צוותי Chrome ו‑Firefox גם אחרים עובדים באותו כיוון. הרגע שבו HTTP ייעלם לחלוטין כבר מתקרב.

05.03.2024
516
לדון בפרויקט
בחרו סוג משימה, ספרו עליה, איך אתם רואים את הפתרון והתוצאה:
0/500
אנא מלאו את כל השדות חובה