Google Chrome เตรียมขึ้นข้อความ “Not Secure” บนเว็บ HTTP ตั้งแต่เดือนกรกฎาคมนี้

Google ออกแถลงการณ์ เตรียมแสดงข้อความ “Not Secure” บนเบราว์เซอร์ Chrome สำหรับการเข้าถึงเว็บไซต์ประเภท HTTP ซึ่งไม่มีการเข้ารหัสข้อมูล โดยจะเริ่มดำเนินการใน Google Chrome 68 ที่จะเปิดให้ใช้งานในเดือนกรกฎาคม 2018 นี้

การตัดสินใจของ Google ครั้งนี้ คาดว่ามาจากการเติบโตของเว็บไซต์ประเภท HTTPS และทราฟฟิกบนอินเทอร์เน็ตในปัจจุบันที่มีการเข้ารหัสข้อมูลเสียเป็นส่วนใหญ่ โดย Google ระบุว่า มากกว่า 68% ของทราฟฟิกของ Chrome บน Android/Windows และมากกว่า 78% ของทราฟฟิกของ Chrome OS/macOS ถูกเข้ารหัสข้อมูลแบบ HTTPS

การแสดงข้อความ “Not Secure” บน Address Bar นี้ เป็นแผนกลยุทธ์ระยะยาวของ Google โดยเริ่มจาก Chrome 56 ที่จะแสดงข้อความนี้บนเว็บ HTTP ที่มีช่องใส่รหัสผ่านหรือข้อมูลบัตรเครดิต ตามมาด้วย Chrome 62 ที่จะแสดงข้อความบนเว็บ HTTP เมื่อเปิดหน้าต่าง Private Browsing และสุดท้าย Chrome 68 ที่จะแสดงข้อความแจ้งเตือนผู้ใช้เมื่อเข้าถึงเว็บ HTTP ทั้งหมด

Google ไม่ใช่รายเดียวที่ตัดสินใจแบนเว็บ HTTP ทางฝั่ง Mozilla เองก็เริ่มทำแบบเดียวกันตั้งแต่เดือนธันวาคมปีที่ผ่านมา เมื่อทีมวิศวกรเริ่มวางรากฐานใหม่แก่ Firefox ในการแจ้งเตือน “Not Secure” บน Firefox เมื่อเข้าถึงเว็บ HTTP อย่างไรก็ตาม Mozilla ยังไม่กำหนดเส้นตายแน่ชัดเกี่ยวกับมาตรการดังกล่าว

ที่มาและเครดิตรูปภาพ: https://www.bleepingcomputer.com/news/google/google-chrome-to-mark-all-http-sites-not-secure-starting-july-2018/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ