Google lisää Blogspotin täynnä salausta HTTPS: n ansiosta

tehty googlelle
Googlen ohjelmistoinsinööri Milinda Perera sanoi tällä viikolla että yritys ottaa nyt käyttöön HTTPS-version jokaisesta Blogspot-verkkotunnukseen tallennetusta blogista. Tämä tarkoittaa, että vierailijat voivat ladata suosikkibloginsa tällä tietyllä verkkotunnuksella salatun kanavan kautta, mikä estää salakuuntelijoita näkemästä, mitä he todella käyttävät. Lisäksi mitään ei ole otettava käyttöön: kaikilla Blogspot-verkkotunnuksen asukkailla on automaattisesti käytössä HTTPS-versio.

Mutta tietysti siinä on saalis. Sekalaista sisältöä sisältävät blogit eivät välttämättä toimi oikein HTTPS-versiossa. Pereran mukaan tämä johtuu useista tekijöistä: postin sisällöstä, yhteensopimattomista malleista tai gadgeteista. Auttaakseen kirjoittajia karsimaan ongelmallisia elementtejä Google tarjoaa sekasisällön varoitustyökalun, joka auttaa korjaamaan ongelmat manuaalisesti. Perera sanoi, että Google korjaa ennakoivasti useimpia kohtaamiaan virheitä.

Suositellut videot

Toinen saalis on, että mukautetuilla verkkotunnuksilla julkaistuilla Blogspot-viesteillä ei tällä hetkellä ole HTTPS-tukea. Niille, jotka eivät tiedä, Google-bloggaajat voivat itse asiassa julkaista sisältöään ylätason verkkotunnuksessa (www.mydomain.com) tai aliverkkotunnuksessa (myblog.mydomain.com). Tämä voidaan tehdä napsauttamalla "Perus" blogin "Asetukset"-välilehdellä ja lisäämällä sitten mukautettu verkkotunnuksen osoite "Julkaisu"-osioon. Vaikka HTTPS: n tuki on oletettavasti mahdollista, voi kestää jonkin aikaa, ennen kuin Google ottaa tämän ominaisuuden käyttöön.

Liittyvät

  • Google esti historian suurimman HTTPS DDoS -hyökkäyksen
  • Googlella on uusi suunnitelma evästeiden korvaamiseksi. Toimiiko se?
  • Googlen uudet Nest Camit tallentavat videoleikkeitä ilman tilausta

Näiden kahden takaiskun ulkopuolella HTTPS-versiot eivät pilaa blogimerkintöihin tallennettuja linkkejä ja kirjanmerkkejä. Yritys on myös lisännyt Blogspotin uudella HTTPS-uudelleenohjausasetuksella, jonka avulla kirjoittajat voivat tarjota pääsy joko yhteen blogiversioon (päällä = HTTPS) tai kahteen blogiversioon (pois = HTTPS ja HTTP). Huomaa, että kun asetus on poistettu käytöstä, vierailijat pääsevät blogiin salaamattomalla yhteydellä.

Joten mikä on iso juttu HTTPS: ssä? Se on Internet-protokolla, joka suojaa laitteen sovelluksen (sähköpostisovellus, selain jne.) ja verkkosivuston tai palvelun välisen yhteyden. Tämä ei vain suojaa tietoja uteliailta katseilta, kun se kiihtyy virtuaalisten teiden yli, vaan myös suojaa käyttäjän yksityisyyttä prosessin aikana. Vanilla HTTP-protokollaa käyttävät verkkosivustot eivät tarjoa tällaista suojausta.

Googlen pyrkimys turvata kaikki Blogspotin asukkaat on osa yleistä HTTPS Everywhere -aloitetta. Vaikka monet sivustot tarjoavat HTTPS-suojausta, suuri osa Internetistä ei tarjoa sitä. Ja Kuten Electronic Frontier Foundation (EFF) huomauttaa, monet salatut sivut voivat silti sisältää linkkejä, jotka ohjaavat käyttäjät takaisin salaamattomaan versioon. Kolmannen osapuolen sisältöä ei myöskään saa salata HTTPS-pohjaisten sivustojen linkkien kautta.

Tätä tarkoitusta varten EFF teki yhteistyötä Googlen, Mozillan ja Operan kanssa luodakseen laajennuksen, joka salaa Internet-surffaajien viestinnän useiden tärkeiden verkkosivustojen kanssa. Laajennusta tarjotaan Chromelle, Firefoxille ja Firefoxille Androidja Opera-selaimet.

Google aloitti HTTPS-vesien testaamisen Blogspot-verkkotunnuksella syyskuussa 2015 opt-in-ominaisuudena. Yritys aloitti palveluidensa salauksen vuonna 2008 ja turvasi Haun, Gmailin, Driven ja muut palvelut vuosien ajan. Google sanoi, että eräisiin HTTPS-salauksen etuihin kuuluu vierailijoiden uudelleenohjauksen estäminen haitalliselle sivustolle, estäen Blogspot-verkkotunnuksen ja vierailijan välillä vaihdettujen tietojen muutokset ja niin edelleen päällä.

Tästä huolimatta Google ottaa nyt virallisesti käyttöön HTTPS-salauksen kaikki Blogspotin asukkaat, ei vain vapaaehtoisten kanssa, kuten syyskuussa nähtiin. Yritys kannustaa bloggaajiaan siihen antaa palautetta jotta se voi tehdä parannuksia.

Toimittajien suositukset

  • Puolet Google Chromen laajennuksista saattaa kerätä henkilökohtaisia ​​tietojasi
  • Päivitä Google Chrome nyt suojautuaksesi kiireellisiltä tietoturvavirheiltä
  • Android-laitteiden Google Fi -käyttäjien puhelut ovat nyt päästä päähän -salattuja
  • Nollapäiväinen Google Chromen tietoturvavirhe vaatii päivittämistä nyt
  • Googlen johtaja sanoo olevansa "pettynyt" Applen uuteen iPhone-tietoturvaohjelmaan

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.