从网络浏览器的下一个稳定版本开始,Google Chrome浏览器将切换为在地址栏中键入的所有URL选择HTTPS作为默认协议。
这项功能于上个月进入测试阶段,并且是 针对Chrome Canary,Dev或Beta版用户的有限实验的一部分 。
在更新到版本90(将于4月13日发布)之后,此更改将在Chrome桌面和Chrome for Android稳定版本中推出 ,并计划于今年晚些时候推出iOS。
此举是保护用户免受攻击者攻击的更大努力的一部分,这些攻击者试图拦截未经加密的Web流量并加快通过HTTPS服务的网站的加载。
Chrome小组的Shweta Panditrao和Mustafa Emre Acer说: “对于大多数未指定协议的类型化导航,Chrome现在默认为HTTPS 。”
“除了可以明显改善安全性和隐私性之外,此更改还提高了支持HTTPS的网站的初始加载速度,因为Chrome浏览器将直接连接到HTTPS端点,而无需从http://重定向 到 https://。
“对于尚不支持HTTPS的网站,当HTTPS尝试失败(包括名称不匹配或不受信任的自签名证书之类的证书错误,或DNS解析失败的连接错误)时,Chrome会退回到HTTP )。”
现在如何测试
希望在此新功能到达稳定频道之前对其进行测试的Google Chrome浏览器用户可以通过启用实验性标记来进行测试。
为此,您必须转到chrome://flags/#omnibox-default-typed-navigations-to-https并将HTTPS启用为默认导航协议。
您还可以选择3或10秒的超时时间,以使浏览器有足够的时间来确定HTTPS URL的可用性。
如果Chrome找不到您在地址栏中输入的网站的HTTPS版本,它将自动退回到HTTP URL。
“对于尚不支持HTTPS的网站,当HTTPS尝试失败(包括名称不匹配或不受信任的自签名证书之类的证书错误,或DNS解析失败的连接错误)时,Chrome会退回到HTTP ),“ 他们说。
Panditrao和Acer补充说:“ HTTPS通过对通过网络发送的流量进行加密来保护用户,以使攻击者或窃听者无法拦截或修改用户在网站上输入的敏感信息。”
“ Chrome已投入资金,以确保HTTPS是网络的默认协议,而这一更改是确保Chrome始终默认使用安全连接的又一步。”
原创文章,作者:校长,如若转载,请注明出处:https://www.yundongfang.com/Yun43895.html