
„Google Chrome“ pagal numatytuosius nustatymus įgalins „Visada naudoti saugius ryšius“, kai 2026 m. spalį bus išleista „Chrome 154“, paskelbė bendrovė.
Pakeitimas reiškia, kad „Chrome“ paprašys naudotojo leidimo prieš įkeldama bet kokią viešą svetainę, kurioje nenaudojamas HTTPS šifravimas. Vartotojai matys apeinamą įspėjimą, paaiškinantį nešifruotų ryšių saugumo riziką.
„Google“ šią funkciją diegia etapais. 2026 m. balandžio mėn. „Chrome 147“ ją įgalins daugiau nei 1 milijardas patobulinto saugaus naršymo naudotojų. Visi „Chrome“ naudotojai jį gaus pagal numatytuosius nustatymus po šešių mėnesių.
Kas keičiasi
Viešos svetainės įspėjimas
Įspėjimo sistema taikoma tik viešosioms svetainėms. „Chrome“ neįtraukia privačių svetainių, įskaitant vietinius IP adresus, vienos etiketės prieglobos pavadinimus ir vidines trumpąsias nuorodas.
Chrisas Thompsonas ir „Chrome“ saugos komanda rašė:
„HTTP naršymas į privačias svetaines vis tiek gali būti rizikingas, tačiau paprastai yra mažiau pavojingas nei jų viešosios svetainės, nes užpuolikas turi mažiau būdų pasinaudoti šiomis HTTP navigacijomis.
Štai pavyzdys, kaip atrodys įspėjimas:
Vaizdo kreditas: GoogleĮspėjimo dažnis
„Chrome“ riboja, kaip dažnai naudotojai mato įspėjimus apie tas pačias svetaines. Naršyklė pakartotinai neįspės apie reguliariai lankomas nesaugias svetaines.
Bandymo duomenys rodo, kad vidutinis vartotojas mato mažiau nei vieną įspėjimą per savaitę. 95 procentilio naudotojas per savaitę mato mažiau nei tris įspėjimus.
Dabartinis HTTPS priėmimas
HTTPS naudojimas išaugo iki 95–99 % „Chrome“ naršymo įvairiose platformose. Išskyrus privačias svetaines, daugumoje platformų viešasis HTTPS naudojimas siekia 97–99%.
„Windows“ viešose svetainėse rodo 98% HTTPS. „Android“ ir „Mac“ viršija 99%. „Linux“ pasiekia beveik 97 proc.
Kodėl tai svarbu
Spustelėdami HTTP nuorodas susiduriate su saugumo rizika. Užpuolikai gali užgrobti nešifruotas naršymo priemones, kad įkeltų kenkėjiškas programas, išnaudojimo įrankius ar sukčiavimo turinį.
„Google“ skaidrumo ataskaitoje matyti, kad HTTPS diegimas sustojo po spartaus augimo 2015–2020 m. Likę 1–5 % nesaugaus srauto sudaro milijonus navigacijų, kurios sukuria atakų galimybes.
Svetainių savininkai, naudojantys tik HTTP svetaines, turi vienerius metus perkelti, kol „Chrome“ įspėja jų lankytojus.
Galite įgalinti „Visada naudoti saugius ryšius“ šiandien adresu chrome://settings/security, kad patikrintumėte, kaip įspėjimai veikia jūsų svetainės srautą.
Žvilgsnis į priekį
„Google“ ir toliau kreipiasi į įmones, atsakingas už didžiausią HTTP srauto apimtį. Daugelis svetainių HTTP naudoja tik peradresavimui į HTTPS paskirties vietas, sukurdamos nematomą saugos spragą, kurią uždengs nauji įspėjimai.
„Chrome“ planuoja atlikti papildomus darbus, kad sumažintų HTTPS priėmimo kliūtis vietinio tinklo svetainėse. Bendrovė pristatė vietinio tinklo prieigos leidimą, leidžiantį HTTPS puslapiams susisiekti su privačiais įrenginiais, kai vartotojai suteikia leidimą.
Vartotojai gali išjungti įspėjimus išjungę nustatymą „Visada naudoti saugius ryšius“. Įmonės ir švietimo įstaigos gali sukonfigūruoti „Chrome“, kad atitiktų konkrečius įspėjimo reikalavimus.
Teminis vaizdas: Philo Athanasiou/Shutterstock



