گوگل اعلام کرده است که پروتکل امن HTTPS بهزودی بهصورت پیشفرض در مرورگر کروم فعال خواهد شد. با اجرای این سیاست، اگر کاربر به سایتی فاقد HTTPS مراجعه کند، مرورگر برای باز کردن آن از کاربر درخواست تأیید امنیتی خواهد کرد. این تغییر بزرگ از اکتبر ۲۰۲۶ با انتشار نسخه کروم ۱۵۴ اجرایی میشود.
چرا کروم به استفاده پیشفرض از HTTPS روی میآورد؟
به گزارش آناژورنال گوگل در گزارش جدید خود تأکید کرده که روند گذار به HTTPS طی سالهای اخیر تقریباً کامل شده است؛ بهطوری که ۹۵ تا ۹۹ درصد ترافیک وب در کروم اکنون از این پروتکل استفاده میکند. به گفته شرکت، فعالسازی دائمی این قابلیت گام نهایی برای افزایش امنیت جهانی مرور وب محسوب میشود.
قابلیت Always Use Secure Connections چیست؟
این ویژگی که پیشتر بهصورت اختیاری در تنظیمات کروم در دسترس بود، از نسخه ۱۵۴ بهصورت پیشفرض برای تمام کاربران فعال میشود.
وقتی Always Use Secure Connections روشن باشد، کروم پیش از بارگذاری هر سایت بدون HTTPS، درخواست مجوز دستی از کاربر میگیرد تا از ورود ناخواسته به صفحات ناامن جلوگیری کند.
کاربران Enhanced Safe Browsing چه زمانی این قابلیت را دریافت میکنند؟
گوگل اعلام کرده است که کاربرانی که گزینهی مرور ایمن پیشرفته (Enhanced Safe Browsing) را فعال کردهاند، زودتر از دیگران و در نسخه کروم ۱۴۷ در آوریل ۲۰۲۶ به این قابلیت دسترسی خواهند داشت.
سابقه هشدارهای امنیتی کروم درباره HTTP
کروم از سال ۲۰۱۸ شروع به هشدار درباره وبسایتهای مبتنی بر HTTP کرد.
در آوریل ۲۰۲۱، مرورگر بهصورت خودکار از HTTP به HTTPS سوئیچ میکرد و در ۲۰۲۲ گزینه «Always Use Secure Connections» برای کاربران ارائه شد. حالا، با نسخه جدید، این قابلیت به یک استاندارد اجباری تبدیل میشود.
خطرات استفاده از سایتهای HTTP
به گفته تیم کروم، استفاده از پروتکل ناامن HTTP میتواند منجر به تغییر مسیر اتصال، تزریق بدافزار یا سرقت دادههای شخصی شود. در بیانیه گوگل آمده است:
«چنین حملاتی فرضی نیستند. مهاجمان در گذشته از HTTP برای نفوذ به سیستم کاربران و اجرای حملات مهندسی اجتماعی استفاده کردهاند. تنها یک اتصال ناامن کافی است تا امنیت کاربر به خطر بیفتد.
سوالات متداول:
۱. قابلیت جدید HTTPS در کروم از چه زمانی فعال میشود؟
این ویژگی از اکتبر ۲۰۲۶ و با انتشار نسخه Chrome 154 بهصورت پیشفرض فعال خواهد شد.
۲. کاربران دارای مرور ایمن پیشرفته چه زمانی آن را دریافت میکنند؟
کاربران Enhanced Safe Browsing از آوریل ۲۰۲۶ (Chrome 147) زودتر به این قابلیت دسترسی خواهند داشت.
۳. در صورت مراجعه به سایت فاقد HTTPS چه اتفاقی میافتد؟
کروم از کاربر اجازه میخواهد تا سایت ناامن را باز کند یا از ادامه دسترسی صرفنظر کند.
۴. هدف گوگل از این تغییر چیست؟
هدف اصلی افزایش امنیت کاربران و حذف کامل ارتباطات ناامن HTTP از محیط مرورگر است.
۵. آیا میتوان این قابلیت را غیرفعال کرد؟
کاربران حرفهای میتوانند از طریق تنظیمات پیشرفته مرورگر، قابلیت «Always Use Secure Connections» را غیرفعال کنند، اما گوگل توصیه میکند این گزینه فعال باقی بماند.
 
 
 
 




 


ارسال پاسخ
نمایش دیدگاه ها