Google Sắp Đưa Trình Duyệt Của Bạn Thêm Lo Âu

Trình duyệt của bạn sắp trở nên đa loại hơn. Bạn có thể không nhận ra. Nhưng nếu bạn nhận ra, đừng hoảng sợ.Ít nhất là chưa.
Bạn có thể đã nhận thấy rằng khi bạn truy cập vào một số trang nhất định, như Wired.com, trình duyệt như Google Chrome hiển thị một cái khóa màu xanh lá cây và từ "Bảo Mật" bên cạnh địa chỉ. Biểu tượng đó có nghĩa là trang web sử dụng giao thức web được mã hóa HTTPS thay vì giao thức không mã hóa HTTP.
Bạn cũng có thể đôi khi nhận thấy từ "Không An Toàn" bên cạnh một địa chỉ trong Chrome - thường khi bạn được yêu cầu nhập mật khẩu hoặc số thẻ tín dụng trên một trang web không sử dụng HTTPS để bảo vệ thông tin của bạn. Bắt đầu từ tháng Mười, Google sẽ hiển thị cảnh báo "Không An Toàn" thường xuyên hơn.
Hầu hết thời gian, khi bạn truy cập vào một trang sử dụng giao thức HTTP, Chrome hiển thị biểu tượng của chữ "i" trong một vòng tròn. (Nhấp vào "i" sẽ hiện cảnh báo "Kết nối của bạn tới trang này không an toàn.") Vào thứ Năm, Google cảnh báo người dùng của công cụ Search Console rằng phiên bản sắp tới của Chrome sẽ hiển thị cảnh báo khi người dùng được yêu cầu gửi bất kỳ thông tin nào qua kết nối HTTP không được mã hóa - không chỉ là mật khẩu và thẻ tín dụng. Điều đó có nghĩa là nếu bạn nhập các thuật ngữ tìm kiếm trên một trang không sử dụng HTTPS, hoặc nhập email của bạn vào một biểu mẫu đăng ký tin tức không được mã hóa, bạn sẽ thấy thông báo "Không An Toàn". Người dùng chế độ Incognito của Chrome sẽ thấy cảnh báo khi truy cập vào bất kỳ trang web nào không sử dụng HTTPS, ngay cả khi không có bất kỳ biểu mẫu hoặc trường nào. Và đó chỉ là bắt đầu.
"Cuối cùng, chúng tôi có kế hoạch hiển thị cảnh báo 'Không an toàn' cho tất cả các trang HTTP, ngay cả khi không ở chế độ Incognito," Emily Schechter, một thành viên của nhóm an ninh của Chrome, viết trong một bài đăng trên blog.
Đa phần, điều này là điều tốt, bởi nó sẽ thúc đẩy nhiều trang web chấp nhận HTTPS. Giao thức này không hoàn hảo, nhưng giúp bảo vệ quyền riêng tư của bạn và đảm bảo bạn đang xem trang bạn muốn, không phải là một trang giả mạo nhằm lừa bạn tải phần mềm độc hại. Bước tiến của Google sẽ gây tiếng vang vì Chrome là trình duyệt phổ biến nhất.
Nhưng Brian Klais, CEO của công ty tư vấn công nghệ di động Pure Oxygen Labs, lo lắng rằng những cảnh báo mới sẽ xuất hiện ngay trước mùa mua sắm lễ hội và có thể làm sợ hãi người dùng tránh xa các trang web thương mại điện tử hợp pháp mà mã hóa mật khẩu và thẻ tín dụng, nhưng chưa triển khai HTTPS trên toàn bộ trang web của họ.
Điều đó có thể bao gồm các trang web của các nhà bán lẻ nổi tiếng như Home Depot, Nordstrom, Sears và The Gap, trong đó không ai sử dụng HTTPS để bảo mật các biểu mẫu tìm kiếm sản phẩm hiện tại. "Chúng tôi đã chuẩn bị để thông báo cho khách hàng biết thông tin thanh toán và đăng nhập của họ được bảo vệ," một người phát ngôn của Home Depot nói. Các nhà bán lẻ khác không đáp lại yêu cầu bình luận. Một người phát ngôn của Google cũng từ chối bình luận, chỉ đến bài đăng trước đó của công ty.
Bảo vệ thẻ tín dụng và mật khẩu đã lâu trở thành thực tiễn phổ biến trực tuyến. Gần đây hơn, đã có sự đẩy mạnh để mã hóa tất cả lưu lượng web. Tìm kiếm Google, Facebook và Wikipedia hiện đều sử dụng HTTPS mặc định. Nhưng như MYTOUR đã ghi chép, chuyển từ HTTP sang HTTPS có thể là một thách thức kỹ thuật khó khăn.
Theo nghiên cứu của Pure Oxygen Labs, khoảng 40% trong số 100 nhà bán lẻ trực tuyến lớn nhất hiện chưa sử dụng HTTPS. Điều này tương đồng với ước tính của Mozilla, nhà sản xuất trình duyệt web Firefox, rằng khoảng 40% lưu lượng web không được mã hóa.
Khi người dùng Firefox truy cập vào một trang yêu cầu mật khẩu hoặc thẻ tín dụng nhưng không được bảo vệ bởi HTTPS, trình duyệt sẽ hiển thị một biểu tượng có khóa và một đường thẳng đỏ qua nó, nhưng không hiển thị từ "Không An Toàn". Safari của Apple và Edge của Microsoft không cảnh báo người dùng về các trang HTTP cụ thể, nhưng cũng không hiển thị biểu tượng khóa màu xanh lá cây.
Một câu hỏi lớn là có bao nhiêu người dùng thực sự chú ý đến sự thay đổi nhỏ trong Chrome. "Rất khó để đo lường tác động của điều này, nhưng chỉ cần một người sử dụng làm nền tảng để đòi hỏi một trang web chịu trách nhiệm hơn trong việc bảo mật nội dung của họ," nhà nghiên cứu an ninh Troy Hunt nói. Hunt cho biết hãng hàng không Australia Qantas Airways đã mở rộng việc sử dụng HTTPS trên trang web của họ vào đầu năm nay sau khi anh chỉ ra trên Twitter rằng trang web hiển thị lỗi khi người dùng cố gắng đăng nhập vào tài khoản frequent-flier của họ.
Vì vậy, hãy chú ý đến những cảnh báo bảo mật trong những tháng tới, nhưng hãy nhớ rằng chúng không nhất thiết có nghĩa là thông tin mật khẩu hoặc thẻ tín dụng của bạn đang được truyền đi một cách không an toàn.
