„Google“ įveda „Blogspot“ pilną šifravimą HTTPS dėka

sukurta google
Google programinės įrangos inžinierius Milinda Perera sakė šią savaitę kad įmonė dabar diegia kiekvieno tinklaraščio, saugomo Blogspot domene, HTTPS versiją. Tai reiškia, kad lankytojai gali įkelti savo mėgstamą tinklaraštį šiame konkrečiame domene per šifruotą kanalą ir neleis pasiklausytiems šnipinėjimo asmenims pamatyti, ką jie iš tikrųjų pasiekia. Dar daugiau, nėra ko įjungti: visi „Blogspot“ domeno gyventojai automatiškai įjungia HTTPS versiją.

Bet, žinoma, yra laimikis. Mišraus turinio tinklaraščiai gali tinkamai neveikti naudojant HTTPS versiją. Pasak Pereros, tai lemia keli veiksniai: įrašų turinys, nesuderinami šablonai ar programėlės. Siekdama padėti autoriams pašalinti probleminius elementus, „Google“ siūlo mišraus turinio įspėjimo įrankį, padedantį rankiniu būdu išspręsti problemas. Perera teigė, kad „Google“ aktyviai taiso daugumą klaidų.

Rekomenduojami vaizdo įrašai

Kitas dalykas yra tas, kad „Blogspot“ įrašai, paskelbti tinkintuose domenuose, šiuo metu nepalaiko HTTPS. Tiems, kurie nežino, „Google“ tinklaraštininkai iš tikrųjų gali skelbti savo turinį aukščiausio lygio domene (www.mydomain.com) arba padomenyje (myblog.mydomain.com). Tai galima padaryti tinklaraščio skirtuke „Nustatymai“ spustelėjus „Pagrindinis“ ir skiltyje „Paskelbimas“ pridėjus tinkintą domeno adresą. Nors HTTPS palaikymas tikriausiai įmanomas, gali praeiti šiek tiek laiko, kol „Google“ imsis šios konkrečios funkcijos.

Susijęs

  • „Google“ ką tik sužlugdė didžiausią HTTPS DDoS ataką istorijoje
  • „Google“ turi naują slapukų pakeitimo planą. Ar pavyks?
  • Naujosios „Google“ kameros „Nest Cams“ išsaugo vaizdo įrašus be prenumeratos

Be šių dviejų nesėkmių, HTTPS versijos nesugadins esamų nuorodų ir žymių, saugomų tinklaraščio įrašuose. Bendrovė taip pat įdiegė „Blogspot“ naują HTTPS peradresavimo nustatymą, leidžiantį autoriams pateikti prieiga prie vienos tinklaraščio versijos (įjungta = HTTPS) arba prie dviejų tinklaraščio versijų (išjungta = HTTPS ir HTTP). Atminkite, kad išjungę nustatymą lankytojai turės prieigą prie tinklaraščio nešifruotu ryšiu.

Taigi, kas yra didelė HTTPS problema? Tai interneto protokolas, užtikrinantis ryšį tarp įrenginio programos (el. pašto programos, naršyklės ir kt.) ir svetainės ar paslaugos. Tai ne tik apsaugo duomenis nuo smalsių akių, nes jie važiuoja virtualiais greitkeliais, bet ir apsaugo vartotojo privatumą. Svetainės su vanilla HTTP protokolu nesiūlo tokio tipo saugumo.

„Google“ žingsnis siekiant apsaugoti visus „Blogspot“ gyventojus yra bendros HTTPS visur iniciatyvos dalis. Nors yra daug svetainių, siūlančių HTTPS saugą, didelė dalis interneto to nedaro. Ir kaip nurodo Electronic Frontier Foundation (EFF)., daugelyje šifruotų puslapių vis tiek gali būti nuorodų, nukreipiančių vartotojus atgal į nešifruotą versiją. Trečiųjų šalių turinys taip pat negali būti užšifruotas naudojant nuorodas HTTPS pagrįstoje svetainėje.

Tuo tikslu EŽF bendradarbiavo su Google, Mozilla ir Opera, kad sukurtų plėtinį, kuris užšifruotų interneto naršytojo ryšius su daugeliu pagrindinių svetainių. Plėtinys siūlomas „Chrome“, „Firefox“, „Firefox“. Android, ir Opera naršyklės.

„Google“ pradėjo testuoti HTTPS vandenis su „Blogspot“ domenu dar 2015 metų rugsėjį kaip pasirinkimo funkcija. Bendrovė iš tikrųjų pradėjo šifruoti savo paslaugas 2008 m., užtikrindama Paiešką, „Gmail“, Diską ir kitas paslaugas daugelį metų. „Google“ teigė, kad kai kurie HTTPS šifravimo pranašumai apima lankytojų nukreipimo nebuvimą į kenkėjišką svetainę, užkertant kelią duomenų, kuriais keičiamasi tarp „Blogspot“ domeno ir lankytojo, pasikeitimų ir pan įjungta.

Nepaisant to, „Google“ dabar oficialiai įdiegia HTTPS šifravimą visi „Blogspot“ gyventojai, ne tik su savanoriais, kaip matyti rugsėjį. Bendrovė ragina savo tinklaraštininkus tai daryti pateikti atsiliepimą kad būtų galima patobulinti.

Redaktorių rekomendacijos

  • Pusė „Google Chrome“ plėtinių gali rinkti jūsų asmeninius duomenis
  • Atnaujinkite „Google Chrome“ dabar, kad apsisaugotumėte nuo skubios saugos klaidos
  • „Google Fi“ naudotojų skambučiai „Android“ dabar yra visiškai užšifruoti
  • Dėl nulinės dienos „Google Chrome“ saugos trūkumo reikia atnaujinti dabar
  • „Google“ vadovas teigia, kad yra „nusivylęs“ nauja „Apple“ iPhone saugos programa

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.