Самые популярные сайты не используют безопасное соединение
В последнее время активно обсуждаются дебаты между ФБР и Apple, где ребром стоит вопрос: национальная безопасность или персональная безопасность. Отказ Apple предоставлять персональную информацию в органы государственной безопасности говорит нам кое-что о текущем статусе нашей онлайн-безопасности, и многие технологические компании усиливают свою борьбу за нашу конфиденциальность.
Недавно компания Google провела исследование с целью посмотреть, используют ли наиболее популярные веб-сайты протокол HTTPS. HTTPS (добавленная в конце буква «S» говорит о безопасности этого протокола) обеспечивает проверку подлинности веб-сайта, подтверждая его надежность для своих пользователей за счет шифрования коммуникаций на сервере веб-сайта. В результате этого, такие важные данные как имена пользователей, пароли или персональные сообщения не могут быть перехвачены.
Результаты исследования хуже некуда
Из 100 проанализированных сайтов, 79 не использовали HTTPS по умолчанию, а 67 сайтов использовали устаревшую технологию шифрования, что в целом нельзя назвать методом обеспечения безопасности. «По нашим подсчетам, список веб-сайтов, которые мы проверяли, генерируют порядка 25% всего глобального трафика», - заявил представитель Google. Означает ли это, что такие ультра-популярные сайты совсем не беспокоятся о нашей онлайн-безопасности? Кажется, что это именно так.
Что еще более шокирует – это престиж данных сайтов: среди них встречаются сайты The New York Times или CNN, платформы электронной коммерции eBay или Aliexpress, а также хорошо известные лидеры в индустрии как Softonic. Google объявил войну небезопасным сайтам (некоторые преференции для сайтов, которые используют HTTPS, остальные же помечаются красным крестиком в адресной строке Chrome) и предлагает инструменты, благодаря которым любой разработчик сможет легко внедрить данный протокол. Google верит в то, что можно сделать Интернет безопасным местом не только для пользователей Google, но и для каждого в целом.
Внедрение данной технологии, которая добавляет «дополнительный уровень» безопасности, очень простое. Возможно, что причиной, из-за чего компании не используют данный протокол, является недостаток интереса, а не технический вопрос. До недавнего времени необходимо было время и усилия для внедрения сайта с HTTPS, но сейчас существуют платформы, которые бесплатно продвигают соответствующие сертификаты.
К счастью, у нас есть Google, который начал «крестовый поход» к созданию безопасного Интернета. Давайте продолжать делать то, что мы делаем с комфортом за своим ноутбуком (онлайн-шоппинг или банковские переводы), но при этом будем уверены, что защитили себя. Всегда проверяйте наличие дополнительной буквы «S» и используйте надежные антивирусные программы, которые помогут Вам осуществлять свою деятельность в Интернете безопасно и без проблем.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.