Google จะหยุดการบอกสถานะ HTTPS Sites ด้วย “Secure”

Google ออกมาประกาศว่า Chrome browser จะหยุดการบอกสถานะของ HTTPS sites ที่คุณๆทั้งหลายเข้าไปว่า “secure/ปลอดภัย” จะเริ่มตั้งแต่เดือน กันยายน ปีนี้เป็นต้นไป.  และเพื่อให้การท่องเว็ปนั้นปลอดภัยมากกว่าเดิม, ทางบริษัทจะเริ่มเขียนกำกับๆ non-HTTPS sites เอาไว้ว่า “not secure/ไม่ปลอดภัย” จะเริ่มกันตั้งแต่เดือน ตุลาคม ปีนี้เช่นกัน.

“สำหรับคำนำหน้าอย่าง HTTPS บนที่อยู่เว็ปนั้นทางเราดึงมันออกตั้งแต่มีการใส่เครื่องหมายเตือนสถานะของเว็ปนั้นๆที่เข้ากันไปใช้/Chrome security indicators,” และหลังจากที่ทางบริษัทได้ประกาศออกมาวันนี้. “ผู้ใช้ควรที่จะเข้าใจได้ว่า, เว็ปที่คุณๆทั้งหลายเข้าไปนั้น, มันปลอดภัยแน่นอน, แต่มันจะถูกเตือนทันทีหากเว็ปนั้นๆมีปัญหา.”

และอีกไม่นานทางเราจะแปะป้ายกำกับๆที่อยู่เว็ปที่มีคำนำหน้าแบบ HTTP จะถูกเตือนเอาไว้ว่า “not secure/ไม่ปลอดภัย”, ส่วนเครื่องหมายที่บอกว่า ปลอดภัย จะถูกดึงออกไป ซึ่งก็หมายความว่าเว็ปนั้นๆปลอดภัย.

สรุปก็คือ เครื่องหมาย lock icon/แม่กุญแจ จะถูกดึงออกจาก address bar ก็ต่อเมื่อ Chrome 68 ถูกปล่อยมาให้ใช้ในเดือน กรกฏาคม, ส่วนหน้าเว็ป HTTP sites จะมีหน้าตาลักษณะดังนี้:

ทางบริษัทยังกล่าวเพิ่มเติมอีกว่า, สำหรับเว็ปที่นำหน้าด้วย HTTP การเตือนด้านความปลอดภัยจะลดน้อยลง, จากที่เคยใช้สัญลักษณ์ สีแดงขนาดใหญ๋, ก็จะเป็นป้ายสีแดงธรรมดาแทน, ผู้ใช้ย่อมรู้ดีว่าการเข้าไปใช้เว็ปอย่าง non-HTTPS site ย่อมมีความเสี่ยง. ตัวอย่าง:

สำหรับ HTTPS ถือว่าเป็นมาตรฐานอันดับแรกๆเลยที่บ่งชี้ถึงสถานะความปลอดภัย เหตุเพราะถูกใส่รหัสเอาไว้, โดยเฉพาะทางด้านการรั่วไหลของข้อมูลหรือถูกโจมตีทางเว็ป. ทาง Google เคยแชร์ข้อมูลเหล่านี้ต่อสาธารณมาเป็นปีแล้วว่า, กว่า 78 เปอร์เซนต์ที่ท่องอยู่ใน Chrome OS และ Mac ต่างก็เป็น HTTPS. และบน Android และ Windows, กว่า 68 เปอร์เซนต์หากท่องด้วย Chrome ก็จะเป็น HTTPS เช่นกัน. ตัวเลขแสดงให้เห็นว่า, ผู้ให้บริการต่างก็หันมาใช้ HTTPS กันมากขึ้นและปลอดภัยขึ้น.

นอกเหนือไปกว่านั้น, การเข้าใช้ HTTPS ถือว่ามีต้นทุนที่ถูกลงกว่าแต่ก่อนมาก, และน่าจะทำให้การหันมาหา HTTPS มีมากยิ่งขึ้น. ทาง Google ยังได้แชร์วิธีการเซ็ตอัพ guides เพื่อให้ง่ายต่อความเข้าใจ.

ที่มาเครดิต/Sources:

https://wccftech.com/google-chrome-stop-https-secure/

Related articles

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

5 ทางเลือกของคุณ เมื่อ Windows 10 หยุดซัพพอร์ต

14 ตุลาคมนี้ Microsoft จะยุติการซัพพอร์ต Windows 10 อย่างเป็นทางการนะครับ อาจมีเพื่อน ๆ...

วิเคราะห์ลิงก์ปลอม แจก Steam Gift ขโมย Username/Password ผู้ใช้ !!

นั่งคอมอยู่ดี ๆ จู่ ๆ ก็มีแชตเด้งจากใน Steam ขึ้นมา เป็นลิงก์แจก Steam...

แชร์ประสบการณ์สอบ TryHackMe PT1 – เจาะระบบสำหรับ Junior จริงหรือเปล่า?

เพิ่งสอบ PJPT ไปหมาด ๆ (อ่านรีวิว PJPT ได้ที่นี่) ผมก็ต่อใบเซอร์อีกค่ายเลย นั่นคือ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า