Csak a biztonságos weboldalakat lesz hajlandó megnyitni a jövőben a Chrome böngésző

Szerző: Lakatos Szilárd Közzétéve:

A Chrome böngésző jövő évtől kezdődően egy igen jelentős változást fog bevezetni saját maga, ezzel pedig a web legnagyobb részzének működésébe is – jelentette be a héten a Google. Ennek értelmében a szoftver a jövőben elsődlegesen HTTPS-en próbálja majd elérni a webszájtokat, és nem lesz hajlandó minden további nélkül megnyitni közülük azokat, amik a titkosítást és hitelesítést nem alkalmazó „sima” HTTP protokollon keresztül kommunikálnak. 

A HTTPS (HyperText Transfer Protocol Secure) a HTTP biztonságos változata, amely titkosított és hitelesített kapcsolatot biztosít a felhasználó böngészője és a webkiszolgálók között. Ez megakadályozza, hogy harmadik felek lehallgassák, módosítsák vagy hamisítsák az adatokat az interneten keresztül ún. közbeékelődéses (MITM) támadás révén.

Bár a weboldalak legtöbbje már hosszú évek támogatja a HTTPS kapcsolat használatát, egyesek közülük még mindig elérhetők a sima HTTP-n keresztül is. Ráadásul bizonyos esetekben a támadók elhitethetik a böngészőkkel, hogy a felhívni kívánt kiszolgálók nem is támogatják a HTTPS használatát, ezzel a HTTP használatára kényszerítve a böngészőket, amik által kapott tartalmat is lefigyelhetik, illetve akár manipulálhatják is.

Ez a kiskapu azonban a mostani bejelentés értelmében hamarosan megszűnik, mivel a Chrome egyszerűen nem lesz hajlandó a csak HTTP-n keresztül elérhető weboldalakat megnyitni. Ehelyett egy figyelmeztetést fog a felhasználónak megjeleníteni, amiben a kapcsolat nem biztonságos tényére és veszélyeire hívja majd fel a figyelmet.

Bár a webező ennek ellenére kényszerítheti majd a böngészőt az oldal betöltésére, de ez egy plusz lépést igényel majd tőle.

A Chrome-ban egyébként már lassan öt év óta be lehetett kapcsolni egy hasonló működést az ún. HTTP-First mód révén, de mostantól ez válik a böngésző alapértelmezett működési módjává. Első körben 2026 áprilisában számíthatnak egyes webezők a változásra, jövő ősztől aztán a Chrome minden felhasználójánál aktiválásra kerül a szigorítás.