Er is een zeer reële kans dat het slot-icoon voor https-sites in 2021 uit de adresbalk van Chrome zal verdwijnen, zo heeft Emily Stark, security-engineer van Google Chrome, via Twitter bekendgemaakt. Volgens Google is https de standaard en moeten gebruikers alleen worden gewaarschuwd wanneer hiervan wordt afgeweken.
"Ons uiteindelijke doel is om alleen markeringen in Chrome weer te geven wanneer een website niet veilig is, en de standaard ongemarkeerde staat veilig is. We zullen dit in de loop van de tijd uitrollen", zo liet Google vorig jaar nog weten. Vorige maand besloot Goolgle al te stoppen met het weergeven van Extended Validation (EV) certificaten in de adresbalk van Chrome, wat binnenkort ook door Mozillas Firefox zal worden gedaan.
Een beveiligingsonderzoeker vroeg Stark op Twitter wanneer ook het slot-icoon zal verdwijnen. Daarop laat ze weten dat 2021 aannemelijk is. Eerst zal er echter moeten worden geëxperimenteerd met een waarschuwingsindicator voor http. Het gaat dan met name om mobiele platformen waar Chrome op dit moment de "niet veilig" tekst voor http-sites, zoals die wel wordt weergeven in de desktopversie van de browser, niet laat zien. Deze experimenten staan voor het einde van dit jaar en begin volgend jaar gepland.
Volgens beveiligingsonderzoeker Troy Hunt maken steeds meer websites gebruik van https, waardoor het slot-icoon een overbodige indicator wordt. "Het nadrukkelijker weergeven van http als gevaarlijk zal in de toekomst logischer zijn." Ook moet het een einde maken aan de onduidelijkheid die het slot-icoon zou veroorzaken. "Woorden als "veilig" zijn te eenvoudig te verkeerd te interpreteren", aldus Hunt.
Deze posting is gelocked. Reageren is niet meer mogelijk.