Google ће од септембра упозоравати уколико посетите небезбедне сајтове

Chrome уклања зелени Secure индикатор са HTTPS сајтова, али уводи упозорење Not Secure за HTTP сајтове.

Google планира да уклони зелени индикатор „Secure“ који се приказује у Chromu на HTTPS страницама, а уместо њега ће остати само икона катанца. Промена ће се десити у септембру, у верзији Chrome 69.

Временом ће се и катанац изгубити као индикатор безбедности за HTTPS сајтове, уместо тога појављиваће се само упозорења за HTTP, односно небезбедне сајтове.

У компанији Google наводе да је разлог због ког мењају индикатор тај што се највише wеб саобраћаја ионако обавља преко безбедног HTTPS протокола тако да је непотребно одвраћати пажњу корисника индикатором „Secure“. Уместо тога, фокус ће бити на упозоравању корисника који приступају небезбедним HTTP сајтовима. Због тога ће већ од верзије Chrome 68 која ће изаћи у јулу Google обележавати све HTTP сајтове са „Нот Secure“.

Зашто је укидање "Secure" индикатора добар потез?

Одлука Googla да укине "Secure" индикатор поздрављена је од стране сертификационих тела, SSL resellera и стручњака за сајбер безбедност, будући да "Secure" индикатор, од почетка није био добра идеја. Уместо да подстакне више сајтова да пређу на HTTPS, спорни индикатор је допринео да phishing сајтови буду ефикаснији, јер су успевали да добију ознаку "Secure" упркос својој малициозној природи.

Велики број phishing сајтова успевао је да добије DV SSL сертификат, који захтева само минималну аутентификацију, па није гаранција да је власник сајта аутентична и проверена компанија.

Због "Secure" индикатора, људи су погрешно мислили да је сајт безбедан, а заправо се радило о сајту који има само DV SSL сертификат.

Од верзије Chrome 70, приказиваће се анимација која индикатор „Not Secure“ претвара у црвено кад год корисник покуша да унесе текст у форму на HTTP страници.

Највероватније ће и Mozilla и други browseri прихватити исти начин обележавања HTTP сајтова у следећих неколико месеци.

У новим верзијама browsera само сајтови са EV SSL сертификатима имаће индикаторе зелене боје.