Google / Chrome označí všechny ne-https stránky jako ne-bezpečné
Ještě než téma https / http otevřeme, se mi nabízí jedná milá povinnost šlápnout hned úvodem trochu do… řekněme jiného, ale souvisejícího tématu. Když je řeč o Chrome, hodí se připomenout, že pozítří, ve čtvrtek 15. února 2018, by měl Chrome začít blokovat agresivní reklamy. Tuto vlastnost společnost avizovala téměř před rokem a přesné principy blokování objasnila před Vánoci, takže pokud si chcete připomenout, co se bude dít, jukněte sem:
Nyní zpět k zabezpečení. Google se snaží zvýšit úroveň bezpečnosti komunikace mezi serverem a prohlížečem nasazením protokolu https namísto http. Respektive on sám už https používá dlouho, ale v rámci svých možností se snaží motivovat provozovatele webů, aby komunikaci šifrovali a nějací zlosyni z … (doplňte si libovolnou světovou stranu dle uvážení) ji nemohli lehce odchytávat.
Google nejdříve https prostě doporučoval, někdy v roce začal http stránkám snižovat pozici ve vyhledávači a loni již přistoupil k přímé komunikaci s uživatelem prostřednictvím prohlížeče. Pokud si uživatel otevřel http stránku, kde byly kolonky pro vyplnění hesla nebo (nedejbože) bankovních údajů, označoval tyto kolonky jako „ne bezpečné“ (ne tedy vysloveně nebezpečné, ale dával najevo, že nemusejí být bezpečné, protože si zadané údaje může - ale nemusí - někdo odchytit). Google postupně rozšiřuje spektrum podmínek, za kterých bude http stránka označená jako „not secure“ / „ne bezpečná“. Tyto kroky podniká na základě zpětné vazby. Tou je statistika komunikace mezi servery a prohlížeči podle podílu http a https webů. Google je spokojený, protože vidí, že jeho snahy nesou ovoce - tlak na provozovatele se vyplácí a počet https webů rychle roste na úkor počtu http webů:
Proto se rozhodl stanovit konkrétní termín, kdy bude implicitně všechny http stránky uživateli hlásit jako „ne bezpečné“. Dojde k tomu za 4,5 měsíce, začátkem července 2018, společně s vydáním prohlížeče Chrome 68 (nyní je aktuální Chromě 63), kterého se změna bude týkat.