Google anunció ayer que el navegador web de la compañía, Google Chrome, marcará los sitios HTTP como inseguros en Chrome 68 Estable.
La versión estable actual de Chrome muestra un i-icono junto a la dirección del sitio web si éste utiliza HTTP y no HTTPS. Los sitios HTTPS están marcados como “seguros” en el navegador web actual.
Los usuarios de Chrome que hacen clic en el icono reciben el mensaje “su conexión a este sitio no es segura” y que no deben introducir ningún dato sensible porque puede ser robado por los atacantes.
Google Chrome marca algunos sitios HTTP como no seguros ya. Este es el caso de las páginas web que tienen campos de contraseña o de número de tarjeta de crédito. Los sitios web con estos campos se marcan como no seguros por el navegador desde el lanzamiento de Chrome 56 en enero de 2017.
Google Chrome 68 marcará cualquier sitio HTTP como inseguro. Google planea lanzar Chrome 68 Estable en julio de 2018.
Los webmasters tienen hasta entonces para migrar sus sitios de usar HTTP a HTTPS. Google da a los sitios que usan HTTPS un pequeño impulso, pero eso se vuelve un factor menor a medida que más y más sitios comienzan a usar HTTPS.
Los visitantes confían en los sitios que utilizan HTTP, sin embargo, pueden caer debido al atributo “no seguro” que aparece en el navegador.
Google señala que el 68% de todo el tráfico en Android y Windows, y el 78% de todo el tráfico en Chrome OS y Mac OS X ya está protegido por HTTPS y que los números aumentaron significativamente en el último año.
La nueva interfaz de Chrome ayudará a los usuarios a comprender que todos los sitios HTTP no son seguros, y a continuar moviendo la web hacia una web HTTPS segura por defecto. HTTPS es más fácil y barato que nunca, y desbloquea tanto las mejoras de rendimiento como las nuevas y potentes características que son demasiado sensibles para HTTP.
Los usuarios de Chrome que ejecutan construcciones de desarrollo pueden habilitar la funcionalidad ahora mismo en el navegador. Sólo tienes que cargar chrome://flags/#enable-mark-http-as en el navegador, hacer clic en default y establecer la preferencia en enabled. Algunas versiones de desarrollo de Chrome muestran la bandera de “no seguro” automáticamente.
Ahora Tú : ¿Cómo manejas los sitios HTTP?
Artículos relacionados
- El cromo 63 le notifica de los problemas del Hombre-en-el-medio
- Firefox 59: marca HTTP como inseguro
- Cómo mostrar los detalles del certificado en cromo
- Ejecuta Chrome Stable, Beta y Dev lado a lado en Windows
- Esta es la página rediseñada de Google Chrome://flags