Apple test tính năng thông báo HTTP “không an toàn” trên Safari

Safari sẽ theo bước chân của Google Chrome bằng cách thêm cảnh báo HTTP rõ ràng hơn.

HTTP đã chết. Google đang dẫn đầu cuộc thảm sát này, vì tính phổ biến của trình duyệt Chrome và cũng như độ lớn mạnh của công ty chủ quản. Bây giờ, một trong những tên tuổi lớn khác trong ngành công nghiệp công nghệ, Apple, cũng đang tiếp bước Google bằng cách thử nghiệm cảnh báo HTTP “Không an toàn” cho trình duyệt Safari của họ.

Trong khi các tổ chức như Google, Cloudflare và Mozilla rõ ràng là đi đầu trong sáng kiến ​​mã hóa internet, các công ty như Apple và Microsoft có xu hướng chơi những thứ mang lại nhiều lợi ích cho họ hơn. Ví dụ, trong khi Chrome và Mozilla thường xuyên có các bài đăng trên blog ghi chi tiết những thay đổi mà họ đang nghĩ đến và việc họ làm mọi thứ, Apple có xu hướng ít minh bạch hơn.

Khi Apple phát hành Safari Technology Preview 70, đó là một trình duyệt trước tương tự như Chrome Canary hoặc Firefox Nightly, việc bổ sung cảnh báo HTTP của nó đã được đưa ra chỉ là một dòng trong ghi chú phát hành :

Đã thêm cảnh báo trong trường Tìm kiếm thông minh khi tải các trang không bảo mật

Vì vậy, hôm nay chúng ta sẽ nói một chút về cảnh báo Safari HTTP và ý nghĩa của nó đối với người dùng internet đang tiến lên phía trước.

Hãy cùng phân tích nó..

Kiểm tra Cảnh báo HTTP Safari

 

Hiện tại, cảnh báo của Apple HTTP không an toàn chỉ được thêm vào trình duyệt Technology Preview browser, mà Apple sử dụng để kiểm tra các tính năng mới. Và hiện tại Apple, công ty vẫn chưa bình luận về việc liệu khi nào và khi nào thì sự thay đổi có thể đến trên phiên bản ổn định của trình duyệt Safari của nó.

Tuy nhiên, điều này là quan trọng bởi vì Safari không có thị phần tốt và bây giờ là trình duyệt lớn thứ hai để chủ động trừng phạt các trang web HTTP.

Google đã thử nghiệm các cách để từ chối HTTP trong nhiều năm. Trở lại năm 2014, họ đã cố gắng khuyến khích di chuyển sang HTTPS bằng cách thông báo rằng đây sẽ là tín hiệu cho xếp hạng tìm kiếm. Sau đó, nó bắt đầu hạn chế các tính năng cho các trang web HTTP. Nó thay đổi một thời gian ngắn giao diện người dùng của mình để thông báo rằng cho mọi trang web HTTPS “Bảo mật”. Và sau đó trong mùa hè, cuối cùng nó đã thực hiện tốt lời hứa của mình để thêm cảnh báo “Không an toàn” vào thanh địa chỉ khi truy cập trang web HTTP.

Bây giờ Apple dường như đang theo dõi. Giao diện người dùng của Safari có nhiều khác biệt so với Chrome nên rõ ràng cảnh báo trông hơi khác một chút. Apple cũng phân biệt các URL một cách khác nhau, vì vậy tôi nghĩ hiệu ứng sẽ kết thúc hơn một chút.

 

Một lần nữa, không có từ nào được nêu ra khi sự thay đổi sẽ nhấn phiên bản ổn định, nhưng điều này sẽ áp dụng nhiều áp lực hơn cho các trang web không cung cấp kết nối an toàn.

Tại sao HTTP lại xấu?

 

Đối với những người hay theo dõi ssl.vn thì có thể điều này quá dễ hiểu. Đối với tất cả những người khác, HTTP đã là trung tâm của internet trong nhiều thập kỷ, nhưng nó đã được phát triển khi internet còn chưa phải là miếng mồi ngon cho những tin tặc. Tại thời điểm đó, dữ liệu nhạy cảm đã không được chuyển giao, internet là để trao đổi thông tin miễn phí.

Với việc thương mại hóa internet, nhu cầu kết nối an toàn hơn giữa máy khách và máy chủ trở nên hiển nhiên, vì vậy SSL / TLS đã được phân lớp qua HTTP và HTTPS được sinh ra. Internet không được xây dựng để quay thẳng tới điểm đến của bạn, không chỉ máy tính của bạn kết nối với trang web bạn đang truy cập trực tiếp. Thay vào đó, kết nối của bạn được định tuyến thông qua các điểm khác nhau trên toàn quốc hoặc thậm chí cả thế giới trước khi đến đích.

Với kết nối HTTP, tất cả dữ liệu nằm giữa máy khách và máy chủ được gửi trong văn bản thuần – dễ dàng đọc được bởi bên thứ ba đang nghe trên bất kỳ hàng tá thiết bị nào mà kết nối của bạn sẽ định tuyến. HTTPS ngăn chặn điều này bằng cách mã hóa dữ liệu để dữ liệu không thể đọc được cho bất kỳ ai trừ bên dự định.

Bạn có thể hiểu tại sao các công ty như Google và Apple muốn thực hiện điều này làm mặc định. Và đó là kế hoạch, để làm cho HTTPS trở nên phổ biến, nó trở thành một suy nghĩ. Chỉ là một kỳ vọng tiêu chuẩn.

Và mỗi bước như thêm cảnh báo Safari HTTP giúp di chuyển sáng kiến ​​đó.

bình luận

Leave a Comment