Successivo
chrome-56-browser-web-sicuro-http

News

Google: Chrome 56 segnalerà  i siti che usano il protocollo HTTP

Davide Micheli | 12 Settembre 2016

Google

Per incrementare la sicurezza nell’utilizzo del web, la prossima release di Chrome (versione 56) porterà  con sé l’introduzione di un sistema di segnalazione dell’uso del protocollo http per l’invio di dati rilevanti degli utenti.

Ancora una volta, la società  di Mountain View si mette in evidenza per le sue iniziative volte a promuovere una sempre più importante diffusione del protocollo https da parte dei fornitori di servizi sul web: Big G ha reso noto che con il rilascio della prossima versione di Chrome (si tratta della 56, in arrivo a gennaio 2017) il browser segnalerà  agli utenti l’uso del protocollo http laddove vengano richieste informazioni sensibili.

Il programma per la navigazione di Google, quindi, si preoccuperà  di visualizzare un avviso per esempio qualora l’utente dovesse effettuare un login su una piattaforma in cui il protollo è http, come del resto, lo stesso avviso comparirà  qualora all’utente fosse richiesto l’inserimento “in chiaro” di dati relativi alle carte di credito e in tutte quelle situazioni in cui ci possano essere dei rischi per la privacy dello stesso utente.

In effetti, le informazioni scambiate attraverso il protocollo http possono essere oggetto di intercettazioni attraverso exploit man in the middle veicolati attraverso reti Wi-Fi pubbliche, come del resto, sfruttando eventuali router che siano stati compromessi, soltanto per fare due esempi comuni. Per Big G, tuttavia, questo è soltanto il primo passo avanti in una strategia che continuerà  pure con le prossime release di Chrome.

Dalla società  di Mountain View, infatti, hanno fatto sapere che questo tipo di controllo sulle connessioni non crittografate verrà  esteso a tutti i siti – anche quelli che non richiedano l’inserimento di informazioni sensibili – avvisando gli utenti del rischio che stanno correndo nell’utilizzare portali in cui potrebbero essere oggetto di un attacco.