HTTPS jest prawie wszędzie. Dlaczego więc internet nie jest teraz bezpieczny?.
Contents
Większość ruchu internetowego jest teraz przesyłana przez połączenie HTTPS, co czyni je „bezpiecznym”. W rzeczywistości Google ostrzega teraz, że niezaszyfrowane witryny HTTP są „niezabezpieczone”. Dlaczego więc wciąż jest tak dużo złośliwego oprogramowania, phishingu i innych niebezpiecznych działań online?
„Bezpieczne” witryny mają tylko bezpieczne połączenie
Chrome wyświetlał słowo „Bezpieczne” i zieloną kłódkę na pasku adresu, gdy odwiedzałeś stronę internetową korzystającą z HTTPS. Nowoczesne wersje zwykłego Chrome mają tutaj małą szarą ikonę kłódki, bez słowa „Bezpieczne”.

Dzieje się tak częściowo dlatego, że HTTPS jest obecnie uważany za nowy złoty standard. Wszystko powinno być domyślnie bezpieczne, więc Chrome ostrzega tylko, że połączenie jest „niezabezpieczone”, gdy uzyskujesz dostęp do witryny przez połączenie HTTP.
Jednak słowo „Bezpieczny” również zniknęło, ponieważ było nieco mylące. Wygląda na to, że Chrome ręczy za zawartość witryny, tak jakby wszystko na tej stronie było „bezpieczne”. Ale to wcale nie jest prawda. „Bezpieczna” witryna HTTPS może być pełna złośliwego oprogramowania lub fałszywej witryny wyłudzającej informacje.

HTTPS zatrzymuje szpiegowanie i manipulowanie
HTTPS jest świetny, ale nie tylko zapewnia bezpieczeństwo. HTTPS to skrót od Hypertext Transfer Protocol Secure. To jak standardowy protokół HTTP do łączenia się ze stronami internetowymi, ale z silną warstwą szyfrowania.
To szyfrowanie uniemożliwia ludziom podsłuchiwanie Twoich danych podczas przesyłania i powstrzymuje ataki typu „man-in-the-middle”, które mogą modyfikować witrynę internetową podczas jej wysyłania do Ciebie. Na przykład nikt nie może szpiegować szczegółów płatności, które przesyłasz do witryny.

Krótko mówiąc, HTTPS zapewnia bezpieczeństwo połączenia między Tobą a tą konkretną witryną. Nikt nie może Cię podsłuchiwać ani manipulować. Otóż to.
Nie oznacza to, że witryna jest „bezpieczna”
HTTPS jest świetny i każda strona internetowa powinna go używać. Jednak wszystko to oznacza, że korzystasz z bezpiecznego połączenia z tą konkretną witryną. Słowo „Bezpieczny” nie mówi nic o zawartości tej witryny. Oznacza to jedynie, że operator serwisu zakupił certyfikat i skonfigurował szyfrowanie w celu zabezpieczenia połączenia.

Na przykład niebezpieczna strona internetowa pełna złośliwych plików do pobrania może zostać przesłana przez HTTPS. Wszystko to oznacza, że strona internetowa i pobierane pliki są przesyłane przez bezpieczne połączenie, ale mogą nie być bezpieczne.
Podobnie przestępca może kupić domenę taką jak „bankoamerica.com”, uzyskać certyfikat szyfrowania SSL i naśladować prawdziwą witrynę Bank of America. Byłaby to witryna phishingowa z „bezpieczną” blokadą, ale oznacza to tylko, że masz bezpieczne połączenie z tą witryną phishingową.
HTTPS jest nadal świetny
Pomimo fraz, których przeglądarki używają od lat, strony HTTPS nie są tak naprawdę „bezpieczne”. Przełączenie stron internetowych na HTTPS pomaga rozwiązać niektóre problemy, ale nie kończy plagi złośliwego oprogramowania, phishingu, spamu, exploitów ani innych oszustw internetowych.

Przejście na HTTP jest nadal świetne dla Internetu! Według , 80% stron internetowych ładowanych w Chrome w systemie Windows jest ładowanych przez HTTPS. A użytkownicy Chrome w systemie Windows spędzają 88% czasu przeglądania stron HTTPS.
To przejście utrudnia przestępcom szpiegowanie danych osobowych, zwłaszcza w publicznych sieciach Wi-Fi lub innych sieciach publicznych. Znacznie minimalizuje również szanse na atak typu „man-in-the-middle” na publiczną sieć Wi-Fi lub inną sieć.
Załóżmy na przykład, że pobierasz plik .exe programu ze strony internetowej podczas połączenia z publiczną siecią Wi-Fi. Jeśli masz połączenie za pośrednictwem protokołu HTTP, operator Wi-Fi może manipulować pobieraniem i wysłać inny złośliwy plik .exe. Jeśli masz połączenie za pomocą protokołu HTTPS, połączenie jest bezpieczne i nikt nie może ingerować w pobieranie oprogramowania.

To wielkie zwycięstwo! Ale to nie jest cudowne rozwiązanie. Nadal powinieneś stosować podstawowe zasady bezpieczeństwa online, aby chronić się przed złośliwym oprogramowaniem, wykrywać witryny wyłudzające informacje i unikać innych problemów online.
Źródło obrazu: /Shutterstock.com.