DuckDuckGo Sẽ Tự Động Mã Hóa Nhiều Trang Web Bạn Truy Cập

Đây là ngày càng phổ biến khi dữ liệu truyền qua giữa trình duyệt của bạn và máy chủ trang web được mã hóa bằng HTTPS, làm cho việc đọc của những người lạ từ bên ngoài trở nên không thể. Nhưng bạn không nhận được sự bảo vệ đó nếu URL không chứa chữ "S" quan trọng đó sau HTTP. Và trong khi một số cơ chế có thể chuyển hướng bạn đến phiên bản được mã hóa của một trang web, thì thường chỉ sau khi tiết lộ yêu cầu ban đầu đó. Những người sáng tạo của công cụ tìm kiếm tập trung vào quyền riêng tư DuckDuckGo nghĩ rằng có một cách tốt hơn.
Hôm nay, DuckDuckGo đang phát hành một tính năng mang tên Smarter Encryption kết hợp khả năng tìm kiếm riêng của nó và dịch vụ chặn theo dõi với một công cụ mới để nâng cấp mã hóa cho nhiều trang web bạn truy cập. Nó có sẵn trên trình duyệt di động của DuckDuckGo cho Android và iOS, và thông qua tiện ích mở rộng trình duyệt desktop của công ty cho Firefox và Chrome. DuckDuckGo cũng đang mở mã nguồn cho tính năng này để các trang web và nền tảng khác có thể áp dụng nó. Đầu tiên? Pinterest.
"Tôi nghĩ mọi người thường nghĩ rằng đó là một vấn đề ít quan trọng hơn vì nhiều trang web tự động chuyển hướng bạn đến phiên bản được mã hóa bây giờ, mặc dù nhiều trang web vẫn không làm vậy," nói Gabriel Weinberg, người sáng lập và CEO của DuckDuckGo. "Chúng tôi muốn mang lại cho mọi người một giải pháp quyền riêng tư toàn diện không phụ thuộc vào nơi internet dẫn bạn đến".
DuckDuckGo không phải là tổ chức đầu tiên giải quyết vấn đề nâng cấp HTTP. Tiện ích mở rộng trình duyệt HTTPS Everywhere của Electronic Frontier Foundation và Danh sách Tiền Tải HSTS của Chromium cung cấp chức năng tương tự. Cái cuối cùng được kích hoạt mặc định trên Chrome, Firefox, Safari, Opera, Edge và Internet Explorer. Tất cả những sản phẩm này hoạt động cơ bản giống nhau, làm việc dựa trên một danh sách các trang web cung cấp phiên bản HTTPS để nâng cấp kết nối trước khi chúng được thiết lập. Nhưng công cụ của DuckDuckGo có một khác biệt lớn: Thay vì điền vào danh sách các trang có thể nâng cấp một cách thủ công, Smarter Encryption tự động điền nó bằng cách sử dụng bộ não web cùng được tích hợp vào dịch vụ tìm kiếm riêng của DuckDuckGo. Không ai cần thêm và loại bỏ các mục từ danh sách của mình; mỗi khi con crawler thấy rằng một trang web hỗ trợ HTTPS, nó ghi lại đó làm mặc định cho tất cả khách truy cập sử dụng Smarter Encryption từ đó trở đi, bất kể họ gõ URL gì hoặc click vào liên kết gì.
Yếu tố tự động này làm cho danh sách trở nên đầy đủ đáng kể. So với các công cụ khác, có ít hơn 150,000 trang web trên danh sách tiền tải của họ, Smarter Encryption đã hoạt động trên 12 triệu trang web, làm cho khả năng bạn sẽ chọn phiên bản được mã hóa của một trang web cụ thể ngay từ đầu trở nên cao hơn.
Weinberg nói rằng chiến lược tự động điền của DuckDuckGo không dễ xây dựng như anh ta ban đầu mong đợi, do sự hỗn hợp của các triển khai mã hóa trên web. Ví dụ, một số trang chỉ được thiết lập để mã hóa một số trang của họ. Điều này có nghĩa là nếu Smarter Encryption cố gắng nâng cấp kết nối của bạn đến tên miền đó, một số chức năng và trang có thể bị hỏng. Đã mất nhiều biện pháp xử lý vấn đề - bao gồm phát triển các bài kiểm tra hình ảnh để tự động đánh giá xem một trang có vẻ khác biệt sau khi thêm mã hóa không - để làm cho mọi thứ hoạt động mà không gặp sự gián đoạn trong duyệt web. DuckDuckGo đã tung ra phiên bản beta của công cụ vào năm 2018 để kiểm tra xem có vấn đề gì không. Và bây giờ nó đã sẵn sàng cho thời gian chính.
Các công cụ tìm kiếm và mạng xã hội là nền tảng chính để thêm các bản nâng cấp mã hóa, vì cả hai đều tích hợp số lượng lớn liên kết được crawler hoặc người sử dụng tạo ra và có thể không bao gồm "HTTPS." Pinterest chính nó được mã hóa đầy đủ, nhưng triển khai Smarter Encryption để bảo vệ người dùng khi họ nhấp vào các liên kết được đăng trên nền tảng dẫn đến các trang web bên ngoài. Pinterest cho biết sau khi tích hợp tính năng của DuckDuckGo, 80% lưu lượng đi ra của người dùng giờ đây đều đi qua HTTPS, tăng 33%.
"DuckDuckGo là sự lựa chọn hoàn hảo cho chúng tôi vì họ duy trì một danh sách toàn diện các trang có thể nâng cấp, được tạo ra bằng cách so sánh phiên bản HTTP và HTTPS của một trang web và thêm một trang vào danh sách nâng cấp HTTPS nếu hai phiên bản giống nhau," Pinterest giải thích trong một bài đăng trên blog được chia sẻ với MYTOUR. "Chúng tôi sau đó có thể thường xuyên rút và tiêu thụ danh sách của họ."
Trong một thử nghiệm sớm triển khai các thay đổi cho một phần trăm người dùng của mình, mạng xã hội này phát hiện ra rằng việc nâng cấp mã hóa không làm giảm hiệu suất.
Smarter Encryption sẽ nâng cấp ngày càng nhiều kết nối của bạn theo thời gian, để giữ cho nhiều dữ liệu duyệt web của bạn an toàn khỏi ánh mắt tò mò nhất có thể. Lý thuyết DuckDuckGo vẫn có thể truy cập những yêu cầu chưa được mã hóa đó, điều này là điều cần nhớ. Nhưng công ty này có danh tiếng mạnh mẽ, và Weinberg nói rằng hành vi như vậy sẽ vi phạm chính sách quyền riêng tư của họ.
Có rất nhiều lỗ hổng về quyền riêng tư trên internet cần được tắt, và khoảng trống trong HTTPS là một ví dụ điển hình. Smarter Encryption là một sự bảo vệ bổ sung ít nhất mà bạn có thể thiết lập và quên đi phần lớn.
Chỉnh sửa ngày 19 tháng 11 năm 2019, lúc 1:25 chiều giờ đông dương: Câu chuyện này đã được cập nhật với các con số được làm rõ từ DuckDuckGo để phản ánh rằng lưu lượng đi ra của Pinterest qua HTTPS đã tăng 33%, từ 60% lên 80%.
Nhiều câu chuyện tuyệt vời khác từ MYTOUR
- Đời sống kỳ lạ và cái chết bí ẩn của một chuyên gia lập trình xuất sắc
- Làm thế nào Facebook đảo ngược Hiến pháp lần đầu tiên
- Sức mạnh bền vững của Asperger, ngay cả khi không chẩn đoán
- Làm thế nào để từ chối trang web bán dữ liệu cá nhân của bạn
- Google's Fitbit có ý nghĩa gì cho tương lai của thiết bị đeo
- 👁 Một cách an toàn để bảo vệ dữ liệu của bạn; ngoài ra, hãy kiểm tra tin tức mới nhất về trí tuệ nhân tạo
- 🏃🏽♀️ Muốn có những công cụ tốt nhất để trở nên khỏe mạnh? Kiểm tra các lựa chọn của đội ngũ Gear của chúng tôi cho các thiết bị theo dõi sức khỏe tốt nhất, đồ chạy bộ (bao gồm giày và tất), và tai nghe tốt nhất.
