Google priprema novi način označavanja nesigurnih web stranica
Od siječnja 2017. godine i službene objave web preglednika Chrome 56, Google će neke nekriptirane internetske veze ( http:// stranice) označavati kao nesigurne.
Prema Googleu, mrežne stranice koje sadrže obrasce za plaćanje ili zahtijevaju prijavu korisnika lozinkom (na primjer, za forum, razne sisteme komentiranja, biltene…), a nisu zaštićene SSL protokolom (čiji URL započinje https://), bit će označene kao nesigurne.
Što to znači?
Veliki dio današnjih mrežnih stranica radi pod Hypertext Transfer Protocolom (http://) ili hipertekstualnim prijenosnim protokolom kojim se preglednici povezuju s web-lokacijama. U očima mnogih sigurnosnih stručnjaka odavno se ove veze smatraju nesigurnim. Na drugoj strani imamo sigurne veza s web-lokacijom čiji URL započinje https:// kombinacijom znakova. Sigurne veze smanjuju opasnost da treće strane presretnu i zloupotrijebe podatke, osobito o plaćanju i ostale osjetljive osobne podatke. Većina preglednika prikazuje i ikonu koja označava sigurnu vezu. U Chromeu je to primjerice zeleni lokot.
Google će označavati crvenom bojom ‘nesigurne’ veze i proces provoditi u nekoliko faza. U prvoj fazi web lokacije na kojima se nalaze web stranice i prenose osjetljivi podaci, bit će označene ovako:
U kasnijim izdanjima , Chrome tim će dodatno proširiti upozorenja kako bi na kraju sve URL započete kao http obilježio ‘nesigurnim’, čak i ako nema osjetljive komunikacije.
Trenutna verzija Chrome, pokazuje korisniku jasan tekst da svoje podatke na određenoj web stranici unosi kroz nezaštićeni HTTP, i tako upozorava na rizik.
Ova Googleova odluka ima za cilj pobuditi svijest kod korisnika o opasnostima nesigurnih veza koje su ranjive i podložne presretanju lozinki i detalja plaćanja od strane hakera. Mozilla također radi istu stvar.


