Google Chrome zal vanaf vandaag alle http-sites als 'niet beveiligd' beschouwen, wat gevolgen zal hebben voor een meerderheid van de 1 miljoen populairste websites op internet. Dat laat internetbedrijf Cloudflare weten. Volgens onderzoek zouden ruim 542.000 van deze 1 miljoen websites niet naar https doorverwijzen, waardoor Chrome-gebruikers in de adresbalk de melding "niet beveiligd" te zien krijgen.
Van de Top 100 websites zijn er nog 12 die standaard geen https-versie aanbieden. In acht gevallen gaat het om Chinese websites, waaronder Baidu.com en qq.com, die in de Top 10 van populairste websites staan, zo meldt beveiligingsonderzoeker Troy Hunt. In Nederland gaat het volgens whynohttps.com om deze 50 websites.
Door bij http-sites de melding 'niet beveiligd' weer te geven wil Google het gebruik van het onversleutelde http ontmoedigen. Het verkeer tussen http-sites en hun bezoekers is niet beveiligd en kan zo worden onderschept en aangepast. Https zorgt voor een versleutelde verbinding tussen de website en bezoekers en helpt bij het identificeren van de website. Het zegt echter niets over de veiligheid van de website.
Google is al geruime tijd bezig met het plan om gebruikers voor http-sites te waarschuwen. In 2014 kondigde de internetgigant het plan al aan. Eerder kregen Chrome-gebruikers al waarschuwingen op http-sites waar creditcardgegevens, wachtwoorden en andere data kan worden ingevoerd, alsmede bij alle http-sites in de Incognito-mode.
Mede door de lancering van de certificaatautoriteit Let's Encrypt, dat gratis tls-certificaten uitgeeft en een eenvoudige installatieprocedure aanbiedt, is het aantal https-sites sterk gestegen. Volgens Google gaat het meeste Chrome-verkeer via https. Daarom zal vandaag met de lancering van Chrome 68 de onderstaande waarschuwing bij http-sites verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.