Google ინექციებს დაშიფვრით სავსე ბლოგებს HTTPS-ის წყალობით

დამზადებულია გუგლისთვის
Google-ის პროგრამული უზრუნველყოფის ინჟინერი მილინდა პერერამ განაცხადა ამ კვირაში რომ კომპანია ახლა ავრცელებს Blogspot დომენზე შენახული თითოეული ბლოგის HTTPS ვერსიას. ეს ნიშნავს, რომ ვიზიტორებს შეუძლიათ ატვირთონ თავიანთი ფავორიტი ბლოგი ამ კონკრეტულ დომენზე დაშიფრული არხის საშუალებით, რაც ხელს უშლის თვალთვალის თვალთვალის დანახვას, რაზეც რეალურად წვდებიან. უფრო მეტიც, გასააქტიურებელი არაფერია: Blogspot დომენის ყველა რეზიდენტს ავტომატურად აქვს ჩართული HTTPS ვერსია.

მაგრამ, რა თქმა უნდა, არის დაჭერა. ბლოგები შერეული შინაარსით შეიძლება არ იმუშაოს სწორად HTTPS ვერსიაზე. Perera-ს თქმით, ეს გამოწვეულია რამდენიმე ფაქტორით: პოსტის კონტენტი, შეუთავსებელი შაბლონები ან გაჯეტები. ავტორებს პრობლემური ელემენტების აღმოფხვრაში დასახმარებლად, Google გთავაზობთ შერეული კონტენტის გამაფრთხილებელ ხელსაწყოს, რომელიც დაგეხმარებათ პრობლემების ხელით მოგვარებაში. პერერამ თქვა, რომ Google პროაქტიულად აფიქსირებს შეცდომებს, რომლებიც გვხვდება.

რეკომენდებული ვიდეოები

კიდევ ერთი დაჭერა არის ის, რომ მორგებულ დომენებზე გამოქვეყნებულ Blogspot პოსტებს ამჟამად არ აქვთ HTTPS მხარდაჭერა. მათთვის, ვინც არ იცის, Google ბლოგერებს შეუძლიათ რეალურად გამოაქვეყნონ თავიანთი შინაარსი უმაღლესი დონის დომენზე (www.mydomain.com) ან ქვედომენზე (myblog.mydomain.com). ეს შეიძლება განხორციელდეს ბლოგის „პარამეტრების“ ჩანართში „ძირითადი“ დაწკაპუნებით და შემდეგ „გამოქვეყნების“ განყოფილებაში დომენის მორგებული მისამართის დამატებით. მიუხედავად იმისა, რომ HTTPS-ის მხარდაჭერა, სავარაუდოდ, შესაძლებელია, შესაძლოა გარკვეული დრო დასჭირდეს, სანამ Google ამ კონკრეტულ ფუნქციას შეასრულებს.

დაკავშირებული

  • Google-მა ახლახან აღკვეთა ისტორიაში ყველაზე დიდი HTTPS DDoS შეტევა
  • Google-ს აქვს ქუქიების შეცვლის ახალი გეგმა. იმუშავებს?
  • Google-ის ახალი Nest Cams ინახავს ვიდეო კლიპებს გამოწერის საჭიროების გარეშე

ამ ორი შეფერხების გარდა, HTTPS ვერსიები არ გააფუჭებს არსებულ ბმულებს და ბლოგში შენახულ სანიშნეებს. კომპანიამ ასევე შესთავაზა Blogspot-ს ახალი HTTPS გადამისამართების პარამეტრი, რომელიც საშუალებას აძლევს ავტორებს უზრუნველყონ წვდომა ბლოგის ერთ ვერსიაზე (ჩართული = HTTPS), ან ბლოგის ორ ვერსიაზე (გამორთული = HTTPS და HTTP). გაითვალისწინეთ, რომ თუ პარამეტრი გამორთულია, ვიზიტორებს ექნებათ წვდომა ბლოგზე დაშიფრული კავშირით.

მაშ, რა არის მთავარი HTTPS-ის შესახებ? ეს არის ინტერნეტ პროტოკოლი, რომელიც უზრუნველყოფს კავშირს მოწყობილობის აპლიკაციას (ელ.ფოსტის აპლიკაცია, ბრაუზერი და ა.შ.) და ვებსაიტს ან სერვისს შორის. ეს არა მხოლოდ ინახავს მონაცემებს დაცულს ცნობისმოყვარე თვალებისგან, რადგან ის სიჩქარით მოძრაობს ვირტუალურ მაგისტრალებზე, არამედ იცავს მომხმარებლის კონფიდენციალურობას ამ პროცესში. ვებსაიტები ვანილის HTTP პროტოკოლით არ გვთავაზობენ ამ ტიპის უსაფრთხოებას.

Google-ის ნაბიჯი, რათა დაიცვას Blogspot-ის ყველა მაცხოვრებელი, არის HTTPS Everywhere-ის საერთო ინიციატივის ნაწილი. მიუხედავად იმისა, რომ არსებობს მრავალი საიტი, რომელიც გთავაზობთ HTTPS უსაფრთხოებას, ინტერნეტის დიდი ნაწილი არ არის. და როგორც Electronic Frontier Foundation (EFF) აღნიშნავს, ბევრი დაშიფრული გვერდი შეიძლება კვლავ შეიცავდეს ბმულებს, რომლებიც მომხმარებლებს აბრუნებს დაშიფრულ ვერსიაზე. მესამე მხარის კონტენტი შეიძლება ასევე არ იყოს დაშიფრული HTTPS-ზე დაფუძნებული საიტის ბმულების მეშვეობით.

ამ მიზნით, EFF გაერთიანდა Google-თან, Mozilla-სთან და Opera-სთან, რათა შექმნას გაფართოება, რომელიც დაშიფვრავს ინტერნეტ სერფერის კომუნიკაციებს უამრავ მთავარ ვებსაიტთან. გაფართოება შემოთავაზებულია Chrome-ისთვის, Firefox-ისთვის, Firefox-ისთვის Androidდა Opera ბრაუზერები.

Google-მა დაიწყო HTTPS წყლების ტესტირება Blogspot დომენით ჯერ კიდევ 2015 წლის სექტემბერში როგორც opt-in ფუნქცია. კომპანიამ რეალურად დაიწყო თავისი სერვისების დაშიფვრა 2008 წელს, უზრუნველყო Search, Gmail, Drive და სხვა სერვისები წლების განმავლობაში. Google-მა თქვა, რომ HTTPS დაშიფვრის ზოგიერთი უპირატესობა მოიცავს ვიზიტორების გადამისამართების თავიდან აცილებას მავნე საიტზე, Blogspot დომენსა და ვიზიტორს შორის გაცვლილ მონაცემებში ცვლილებების თავიდან აცილება და ა.შ on.

ამის თქმით, Google ახლა ოფიციალურად ავრცელებს HTTPS დაშიფვრას ყველა ბლოგსპოტის მაცხოვრებლები, არა მხოლოდ მოხალისეებთან, როგორც ეს სექტემბერში ჩანს. კომპანია მოუწოდებს თავის ბლოგერებს უკუკავშირის მიწოდება რათა მან შეძლოს გაუმჯობესება.

რედაქტორების რეკომენდაციები

  • Google Chrome გაფართოებების ნახევარი შესაძლოა აგროვებს თქვენს პერსონალურ მონაცემებს
  • განაახლეთ Google Chrome ახლა, რათა დაიცვათ თავი უსაფრთხოების გადაუდებელი ხარვეზებისგან
  • Google Fi მომხმარებლების ზარები Android-ზე ახლა ბოლომდე დაშიფრულია
  • ნულოვანი დღის Google Chrome-ის უსაფრთხოების ხარვეზი მოითხოვს თქვენგან განახლებას ახლავე
  • Google-ის წამყვანი ამბობს, რომ ის "იმედგაცრუებულია" Apple-ის ახალი iPhone უსაფრთხოების პროგრამით

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

Amazon Prime-ის წევრებმა დაბლოკეს თავიანთი ანგარიშები ათასობით მიერ

Amazon Prime-ის წევრებმა დაბლოკეს თავიანთი ანგარიშები ათასობით მიერ

ჩემი Amazon ანგარიში უკვე ერთი კვირაა დაკეტილია...

მხიარული სოციალური მედიის პასუხები Amazon Alexa-ს ძირს

მხიარული სოციალური მედიის პასუხები Amazon Alexa-ს ძირს

#გატეხვა – Amazon-ის Alexa განიცდის ფართო გათიშ...

მე შეუკვეთე ამაზონიდან, მაგრამ მივიღე ყუთი Walmart-დან. რატომ?

მე შეუკვეთე ამაზონიდან, მაგრამ მივიღე ყუთი Walmart-დან. რატომ?

რამდენიმე კვირის წინ, ამაზონზე ჩემს კალათაში ჩა...