Google heeft dit jaar het aantal https-waarschuwingen in Chrome verminderd, waardoor gebruikers minder vaak ten onrechte worden gewaarschuwd. Dat laat de internetgigant weten in een terugblik op de veiligheidsverbeteringen die het afgelopen jaar in de browser werden doorgevoerd.
Chrome waarschuwt gebruikers als er iets mis is met het certificaat van een website. Https-waarschuwingen zijn zeer ernstig, omdat ze bijvoorbeeld op een man-in-the-middle-aanval kunnen duiden. In de praktijk blijkt echter dat https-waarschuwingen allerlei andere oorzaken hebben. Volgens Google krijgen gebruikers hierdoor met honderden miljoenen onjuiste waarschuwingen te maken. Dit kan het vertrouwen in browserwaarschuwingen ondermijnen en zelfs de uitrol van https hinderen.
De internetgigant besloot samen met onderzoekers van verschillende universiteiten 300 miljoen foutmeldingen te onderzoeken die Chrome-gebruikers tijdens normaal gebruik kregen te zien. Aan de hand van het handmatig doorlopen van meer dan 2.000 foutmeldingen werden verschillende regels ontwikkeld om de voornaamste oorzaken van https-waarschuwingen vast te stellen. Met deze regels wisten de onderzoekers de oorzaak van tweederde van de foutmeldingen te achterhalen.
Meer dan de helft van de fouten werd veroorzaakt aan de kant van de eindgebruiker of betroffen netwerkproblemen, in plaats van verkeerd ingestelde servers of certificaten. Het kan dan bijvoorbeeld gaan om anti-virussoftware die versleutelde verbindingen probeert te onderscheppen. De resultaten heeft Google binnen Chrome toegepast. Daardoor kon 25 procent van alle https-waarschuwingen die Chrome-gebruikers te zien krijgen worden verwijderd of verbeterd, aldus Google.
Deze posting is gelocked. Reageren is niet meer mogelijk.