วันเสาร์ที่ 17 กรกฎาคม พ.ศ. 2564

Chrome เตรียมขึ้นเตือนหน้า HTTP ไม่ปลอดภัยเสมอ, เลิกแสดงกุญแจบน HTTPS

โครงการ Chromium ประกาศแนวทางทดสอบหน้าจอแสดงโปรโตคอล HTTP/HTTPS ให้การเข้ารหัสเป็นเรื่องปกติยิ่งกว่าตอนนี้ หลังจากสำรวจพบว่าเว็บมากกว่า 90% เข้ารหัสแล้ว โดยมีสองแนวทางหลักที่จะปรับให้การเข้ารหัสเป็นเรื่องปกติยิ่งขึ้น
  • เลิกแสดงไอคอนกุญแจ ทุกวันนี้เมื่อเราเข้าเว็บ HTTPS เบราว์เซอร์จะแสดงรูปกุญแจยืนยันว่าการเชื่อมต่อเข้ารหัสอยู่ แต่ภายใน Chrome 93 กูเกิลจะเริ่มทดสอบไม่แสดงรูปกุญแจอีกต่อไป แต่เป็นไอคอนลูกศรลงเพื่อให้ผู้ใช้กดดูรายละเอียดการเชื่อมต่อแทน
  • เพิ่มโหมด HTTPS-First ภายใน Chrome 94 กูเกิลจะเพิ่มตัวเลือก HTTPS-First เข้ามา ตัวเลือกนี้จะเปลี่ยนโหมดให้พยายามเชื่อมต่อกับทุกเว็บด้วย HTTPS เสมอแม้ตัวเว็บไม่ได้บังคับก็ตาม และหากเชื่อมต่อไม่สำเร็จจะแสดงหน้าจอเตือนแบบเต็มจอ หลังจากใส่ตัวเลือกมาแล้วจะพิจารณาเปิดตัวเลือกนี้เป็นค่าเริ่มต้นต่อไป

นอกจากการเปลี่ยนแปลงใหญ่ๆ แล้วกูเกิลยังเตรียมเปลี่ยนแปลงจุดเล็กๆ อื่นๆ เช่น เตือนผู้ใช้เมื่อเข้าเว็บที่เชื่อมต่อไม่ปลอดภัยให้ดีขึ้น, จำกัดสิทธิของเว็บที่เชื่อมต่อไม่ปลอดภัย, ลดระยะเวลาเก็บข้อมูลของเว็บไซต์ที่เชื่อมต่อไม่ปลอดภัย เช่น แคช หรือ local storage


ที่มา: Blognone

ไม่มีความคิดเห็น:

แสดงความคิดเห็น