Google wprowadza Blogspot pełen szyfrowania dzięki HTTPS

stworzone dla Google'a
Inżynier oprogramowania Google – powiedziała w tym tygodniu Milinda Perera że firma wdraża obecnie wersję HTTPS każdego bloga przechowywanego w domenie Blogspot. Oznacza to, że odwiedzający mogą załadować swój ulubiony blog w tej konkretnej domenie za pośrednictwem zaszyfrowanego kanału, uniemożliwiając podsłuchującym podglądaczom zobaczenie, do czego faktycznie uzyskują dostęp. Co więcej, nie trzeba nic włączać: wszyscy mieszkańcy domeny Blogspot automatycznie włączają wersję HTTPS.

Ale oczywiście jest pewien haczyk. Blogi z mieszaną zawartością mogą nie działać poprawnie w wersji HTTPS. Według Perery jest to spowodowane kilkoma czynnikami: treścią publikowanych postów, niezgodnymi szablonami lub gadżetami. Aby pomóc autorom wyeliminować problematyczne elementy, Google oferuje narzędzie ostrzegające o mieszanej treści, które pomaga w ręcznym rozwiązywaniu problemów. Perera powiedział, że Google aktywnie naprawia większość napotkanych błędów.

Polecane filmy

Kolejnym haczykiem jest to, że posty Blogspot publikowane w domenach niestandardowych obecnie nie obsługują protokołu HTTPS. Dla tych, którzy nie są tego świadomi, blogerzy Google mogą publikować swoje treści w domenie najwyższego poziomu (www.mydomain.com) lub subdomenie (myblog.mydomain.com). Można to zrobić, klikając opcję „Podstawowe” w zakładce „Ustawienia” bloga, a następnie dodając niestandardowy adres domeny w sekcji „Publikowanie”. Chociaż obsługa protokołu HTTPS jest prawdopodobnie możliwa, może minąć trochę czasu, zanim Google zajmie się tą konkretną funkcją.

Powiązany

  • Google właśnie udaremnił największy w historii atak HTTPS DDoS
  • Google ma nowy plan zastąpienia plików cookie. Czy to zadziała?
  • Nowe kamery Nest Cam firmy Google zapisują klipy wideo bez konieczności wykupienia subskrypcji

Poza tymi dwoma niepowodzeniami wersje HTTPS nie zepsują istniejących linków i zakładek przechowywanych we wpisach na blogu. Firma dodała także do Blogspota nowe ustawienie przekierowania HTTPS, które umożliwia autorom dostarczanie treści dostęp do jednej wersji bloga (włączony = HTTPS) lub dwóch wersji bloga (wyłączony = HTTPS i HTTP). Pamiętaj, że po wyłączeniu tego ustawienia odwiedzający będą mieli dostęp do bloga przy użyciu nieszyfrowanego połączenia.

Więc co jest takiego wielkiego w HTTPS? Jest to protokół internetowy zabezpieczający połączenie między aplikacją na urządzeniu (aplikacją e-mail, przeglądarką itp.) a witryną internetową lub usługą. Dzięki temu dane nie tylko są bezpieczne i chronione przed wścibskimi oczami, gdy poruszają się po wirtualnych autostradach, ale także chronią prywatność użytkownika. Strony internetowe posiadające standardowy protokół HTTP nie oferują tego typu zabezpieczeń.

Podjęte przez Google działania mające na celu zabezpieczenie wszystkich użytkowników Blogspota są częścią ogólnej inicjatywy HTTPS Everywhere. Chociaż istnieje wiele witryn oferujących bezpieczeństwo HTTPS, duża część Internetu tego nie zapewnia. I jak podkreśla Electronic Frontier Foundation (EFF)., wiele zaszyfrowanych stron może nadal zawierać łącza przekierowujące użytkowników z powrotem do niezaszyfrowanej wersji. Treści stron trzecich nie mogą być również szyfrowane za pośrednictwem łączy w witrynie opartej na protokole HTTPS.

W tym celu EFF nawiązał współpracę z Google, Mozillą i Operą, aby stworzyć rozszerzenie szyfrujące komunikację internauty z wieloma głównymi witrynami internetowymi. Rozszerzenie jest oferowane dla przeglądarek Chrome, Firefox, Firefox dla Androidi przeglądarki Opera.

Google rozpoczął testowanie rozwiązań HTTPS z domeną Blogspot już we wrześniu 2015 r jako funkcja opcjonalna. Firma faktycznie zaczęła szyfrować swoje usługi w 2008 roku, zabezpieczając wyszukiwarkę, Gmail, Dysk i inne usługi na przestrzeni lat. Google stwierdziło, że niektóre zalety szyfrowania HTTPS obejmują zapobieganie przekierowywaniu odwiedzających do złośliwej witryny, zapobiegając zmianom w danych wymienianych pomiędzy domeną Blogspot a osobą odwiedzającą itp NA.

To powiedziawszy, Google oficjalnie wdraża teraz szyfrowanie HTTPS Wszystko Rezydenci Blogspota nie tylko z wolontariuszami, co widzieliśmy we wrześniu. Firma zachęca do tego swoich blogerów przekazać opinię aby mógł wprowadzać ulepszenia.

Zalecenia redaktorów

  • Połowa rozszerzeń Google Chrome może zbierać Twoje dane osobowe
  • Zaktualizuj Google Chrome już teraz, aby zabezpieczyć się przed pilnym błędem bezpieczeństwa
  • Połączenia dla użytkowników Google Fi na Androidzie są teraz kompleksowo szyfrowane
  • Luka w zabezpieczeniach przeglądarki Google Chrome typu zero-day wymaga aktualizacji już teraz
  • Szef Google mówi, że jest „rozczarowany” nowym programem zabezpieczeń Apple dla iPhone'a

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.