Google inietta Blogspot pieno di crittografia grazie a HTTPS

fatto per Google
Ingegnere informatico di Google Milinda Perera ha detto questa settimana che l'azienda sta ora implementando una versione HTTPS di ogni singolo blog archiviato nel dominio Blogspot. Ciò significa che i visitatori possono caricare il loro blog preferito su questo dominio specifico su un canale crittografato, impedendo agli spioni di vedere a cosa stanno effettivamente accedendo. Inoltre, non c’è nulla da abilitare: tutti i residenti del dominio Blogspot hanno automaticamente attivata la versione HTTPS.

Ma ovviamente c’è un problema. I blog con contenuti misti potrebbero non funzionare correttamente nella versione HTTPS. Secondo Perera, ciò è causato da diversi fattori: contenuti dei post, modelli incompatibili o gadget. Per aiutare gli autori a eliminare gli elementi problematici, Google offre uno strumento di avviso di contenuti misti per aiutare a risolvere i problemi manualmente. Perera ha affermato che Google sta correggendo in modo proattivo la maggior parte degli errori riscontrati.

Video consigliati

Un altro problema è che i post di Blogspot pubblicati su domini personalizzati attualmente non dispongono del supporto HTTPS. Per coloro che non lo sanno, i blogger di Google possono effettivamente pubblicare i propri contenuti su un dominio di primo livello (www.miodominio.com) o su un sottodominio (mioblog.miodominio.com). Ciò può essere ottenuto facendo clic su "Base" nella scheda "Impostazioni" del blog e quindi aggiungendo l'indirizzo del dominio personalizzato nella sezione "Pubblicazione". Sebbene il supporto di HTTPS sia presumibilmente possibile, potrebbe passare del tempo prima che Google affronti questa funzionalità specifica.

Imparentato

  • Google ha appena sventato il più grande attacco DDoS HTTPS della storia
  • Google ha un nuovo piano per sostituire i cookie. Funzionerà?
  • Le nuove Nest Cam di Google salvano video clip senza bisogno di un abbonamento

Al di fuori di questi due inconvenienti, le versioni HTTPS non rovineranno i collegamenti e i segnalibri esistenti memorizzati nelle voci del blog. L'azienda ha inoltre inserito in Blogspot una nuova impostazione di reindirizzamento HTTPS che consente agli autori di fornire accesso a una versione del blog (attiva = HTTPS) o a due versioni del blog (disattivata = HTTPS e HTTP). Tieni presente che con l'impostazione disattivata, i visitatori avranno accesso al blog tramite una connessione non crittografata.

Allora qual è il grosso problema di HTTPS? È un protocollo Internet che protegge la connessione tra un'applicazione del dispositivo (app di posta elettronica, browser, ecc.) e un sito Web o un servizio. Ciò non solo mantiene i dati al sicuro e protetti da occhi indiscreti mentre sfrecciano attraverso le autostrade virtuali, ma protegge anche la privacy dell’utente nel processo. I siti Web con il protocollo HTTP Vanilla non offrono questo tipo di sicurezza.

La mossa di Google per proteggere tutti i residenti di Blogspot fa parte dell’iniziativa generale HTTPS Everywhere. Sebbene esistano molti siti che offrono la sicurezza HTTPS, una buona parte di Internet non lo fa. E come sottolinea la Electronic Frontier Foundation (EFF)., molte pagine crittografate potrebbero contenere ancora collegamenti che indirizzano gli utenti alla versione non crittografata. Inoltre, i contenuti di terze parti potrebbero non essere crittografati tramite collegamenti su un sito basato su HTTPS.

A tal fine, l’EFF ha collaborato con Google, Mozilla e Opera per creare un’estensione che crittografa le comunicazioni del navigatore di Internet con una serie di importanti siti Web. L'estensione è offerta per Chrome, Firefox, Firefox for Androidee browser Opera.

Google ha iniziato a testare le acque HTTPS con il dominio Blogspot nel settembre 2015 come funzionalità di attivazione. L'azienda ha effettivamente iniziato a crittografare i propri servizi nel 2008, proteggendo Ricerca, Gmail, Drive e altri servizi nel corso degli anni. Google ha affermato che alcuni dei vantaggi della crittografia HTTPS includono la prevenzione del reindirizzamento dei visitatori a un sito dannoso, impedendo modifiche ai dati scambiati tra il dominio Blogspot e il visitatore, e così SU.

Detto questo, Google sta ora ufficialmente implementando la crittografia HTTPS Tutto Residenti di Blogspot, non solo volontari, come visto a settembre. L'azienda incoraggia i suoi blogger a farlo fornire un feedback in modo che possa apportare miglioramenti.

Raccomandazioni degli editori

  • La metà delle estensioni di Google Chrome potrebbero raccogliere i tuoi dati personali
  • Aggiorna subito Google Chrome per proteggerti da un bug di sicurezza urgente
  • Le chiamate per gli utenti Google Fi su Android sono ora crittografate end-to-end
  • Un difetto di sicurezza zero-day di Google Chrome richiede l'aggiornamento immediato
  • Il responsabile di Google afferma di essere “deluso” dal nuovo programma di sicurezza per iPhone di Apple

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.