Cuối cùng, Google cũng có kế hoạch xóa biểu tượng ổ khóa khỏi giao diện người dùng trên Chrome.
Trong một bài đăng trên blog được đưa ra vào thứ năm vừa qua, Google đã thông báo rằng họ sẽ loại bỏ cảnh báo “Bảo mật” khỏi thanh địa chỉ của mình vào tháng 9 với bản phát hành Chrome 69. Đây là một động thái rất cần thiết.
Việc sử dụng HTTPS trên web đã diễn ra khi chúng tôi đã phát triển các chỉ báo bảo mật của Chrome. Cuối năm nay, chúng tôi sẽ thực hiện thêm một số bước dọc theo con đường này. Người dùng sẽ mong đợi rằng web được an toàn theo mặc định và chúng sẽ được cảnh báo khi có sự cố. Vì chúng tôi sẽ sớm bắt đầu đánh dấu tất cả các trang HTTP là “không an toàn”, chúng tôi sẽ tiến hành xóa các chỉ báo bảo mật trên Chrome và để trạng thái không được đánh dấu mặc định là an toàn. Chrome sẽ triển khai tính năng này theo thời gian, bắt đầu bằng cách xóa từ ngữ “Bảo mật” và HTTPS vào tháng 9 năm 2018 (Chrome 69).
Như chúng tôi đã nêu trước đây, chỉ báo “An toàn” trong giao diện người dùng của Google không bao giờ là một ý tưởng hay . Mặc dù nó có ý định tốt, được đề xuất như một cách để khuyến khích chuyển sang HTTPS, thay vào đó nó đã làm cho các trang web lừa đảo trở nên hiệu quả hơn bằng cách thêm nhãn “an toàn” vào thanh địa chỉ bất chấp tính chất bất chính của trang web. Lừa đảo chưa bao giờ tràn lan hơn . Bây giờ có vẻ như Google đã có đủ khả năng để loại bỏ các chỉ số, mà sẽ giúp giải quyết một đòn để lừa đảo trên toàn thế giới.
Giao diện người dùng mới sẽ trông như sau:
Nếu bạn thấy Google cũng đã loại bỏ giao thức ở đầu URL. Nó được sử dụng để bắt đầu với “https: // …”, mà bây giờ sẽ bị bỏ qua.
Emily Schecter, Giám đốc sản phẩm xử lý Bảo mật Chrome của Google, đã đưa ra một bài phát biểu đã thảo luận một số lý do khiến Google đã quyết định bỏ giao thức và đơn giản hóa nội dung hiển thị trong thanh địa chỉ của Chrome.
Ngoài ra, bắt đầu từ Chrome 70, sẽ phát hành vào tháng 10, Google sẽ bắt đầu thêm chỉ báo “Không an toàn” mạnh hơn bất cứ khi nào bạn bắt đầu nhập văn bản vào trang HTTP.
Có khả năng Mozilla và các nhà cung cấp trình duyệt khác sẽ tuân theo trong những tháng tới.
Giao diện người dùng trung lập mới này có nghĩa là Xác thực mở rộng sẽ chỉ là loại chứng chỉ SSL nhận bất kỳ loại chỉ báo nào. Và ai biết được bao lâu sẽ dính vào. Nhiều thành viên không phải là thành viên của Diễn đàn CAB đã thảo luận về việc loại bỏ chỉ số EV trong nhiều năm.
Như mọi khi, chúng tôi sẽ thông báo tới bạn những gì mới nhất về SSL khi có thông tin.