Google süstib Blogspoti täis krüptimist tänu HTTPS-ile

loodud google jaoks
Google'i tarkvarainsener Milinda Perera ütles sel nädalal et ettevõte võtab nüüd kasutusele HTTPS-versiooni igast blogist, mis on salvestatud Blogspoti domeenis. See tähendab, et külastajad saavad krüpteeritud kanali kaudu laadida oma lemmikblogi sellel konkreetsel domeenil, takistades pealtkuulajatel nägemast, millele nad tegelikult juurde pääsevad. Veelgi enam, pole midagi lubada: kõigil Blogspoti domeeni elanikel on HTTPS-versioon automaatselt sisse lülitatud.

Kuid muidugi on konks. Sega sisuga ajaveebid ei pruugi HTTPS-i versioonis õigesti töötada. Perera sõnul põhjustavad seda mitmed tegurid: postituse sisu, ühildumatud mallid või vidinad. Et aidata autoritel probleemseid elemente välja juurida, pakub Google segasisu hoiatustööriista, mis aitab probleeme käsitsi lahendada. Perera ütles, et Google parandab ennetavalt enamikku ettetulevatest vigadest.

Soovitatavad videod

Teine konks on see, et kohandatud domeenidel avaldatud Blogspoti postitustel ei ole praegu HTTPS-i tuge. Neile, kes pole teadlikud, saavad Google'i blogijad avaldada oma sisu tippdomeenil (www.mydomain.com) või alamdomeenil (myblog.mydomain.com). Seda saab teha, klõpsates ajaveebi vahekaardil "Seaded" valikul "Põhiline" ja lisades seejärel jaotisesse "Avaldamine" kohandatud domeeniaadressi. Kuigi HTTPS-i toetamine on arvatavasti võimalik, võib kuluda veidi aega, enne kui Google selle konkreetse funktsiooniga tegeleb.

Seotud

  • Google nurjas just ajaloo suurima HTTPS DDoS rünnaku
  • Google'il on küpsiste asendamiseks uus plaan. Kas see toimib?
  • Google'i uued Nest Cams salvestavad videoklippe ilma tellimust vajamata

Väljaspool neid kahte tagasilööki ei riku HTTPS-i versioonid ajaveebikirjetesse salvestatud olemasolevaid linke ja järjehoidjaid. Ettevõte on lisanud Blogspotile ka uue HTTPS-i ümbersuunamise sätte, mis võimaldab autoritel seda pakkuda juurdepääs ajaveebi ühele versioonile (sees = HTTPS) või ajaveebi kahele versioonile (väljas = HTTPS ja HTTP). Pange tähele, et kui seade on välja lülitatud, on külastajatel juurdepääs blogile krüptimata ühendusega.

Mis on siis HTTPS-i puhul suur asi? See on Interneti-protokoll, mis tagab ühenduse seadme rakenduse (meilirakendus, brauser jne) ja veebisaidi või teenuse vahel. See mitte ainult ei kaitse andmeid võõraste pilkude eest, kuna need liiguvad üle virtuaalsete maanteede, vaid kaitsevad ka kasutaja privaatsust. Vanilla HTTP-protokolliga veebisaidid seda tüüpi turvalisust ei paku.

Google'i samm kõigi Blogspoti elanike turvalisuse tagamiseks on osa üldisest HTTPS Everywhere algatusest. Kuigi on palju saite, mis pakuvad HTTPS-i turvalisust, ei paku suur osa Internetist seda. Ja Nagu märgib Electronic Frontier Foundation (EFF)., võivad paljud krüptitud lehed siiski sisaldada linke, mis suunavad kasutajad tagasi krüpteerimata versiooni juurde. Kolmanda osapoole sisu ei pruugi olla krüptitud ka HTTPS-põhise saidi linkide kaudu.

Sel eesmärgil tegi EFF koostööd Google'i, Mozilla ja Operaga, et luua laiendus, mis krüpteerib Interneti-surfari suhtlust mitmete suuremate veebisaitidega. Laiendust pakutakse Chrome'i, Firefoxi ja Firefoxi jaoks Androidja Opera brauserid.

Google alustas HTTPS-i vete testimist Blogspoti domeeniga tagasi septembris 2015 valikulise funktsioonina. Ettevõte hakkas tegelikult oma teenuseid krüpteerima 2008. aastal, kaitstes aastate jooksul otsingut, Gmaili, Drive'i ja muid teenuseid. Google ütles, et mõned HTTPS-i krüptimise eelised hõlmavad külastajate ümbersuunamise takistamist pahatahtlikule saidile, takistades Blogspoti domeeni ja külastaja vahel vahetatavate andmete muutmist jne peal.

Sellegipoolest võtab Google nüüd ametlikult kasutusele HTTPS-i krüptimise kõik Blogspoti elanikud, mitte ainult vabatahtlikega, nagu septembris näha. Ettevõte julgustab oma blogijaid seda tegema tagasisidet andma et see saaks parandusi teha.

Toimetajate soovitused

  • Pooled Google Chrome'i laiendustest võivad koguda teie isikuandmeid
  • Värskendage Google Chrome'i kohe, et kaitsta end kiireloomulise turvavea eest
  • Androidi Google Fi kasutajate kõned on nüüd täielikult krüptitud
  • Google Chrome'i nullpäevane turvaviga nõuab kohe värskendamist
  • Google'i juht ütleb, et on Apple'i uues iPhone'i turbeprogrammis pettunud

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.