

Martedì 24 luglio 2018, Google ha compiuto un grande passo verso un internet più sicuro con il rilascio di Chrome 68. Ora il browser segnalerà agli utenti un avviso quando visitano un sito web che utilizza HTTP non crittografato invece di HTTPS. Se ne discuteva da tempo e noi di Red Sift riteniamo che questa sia un'ottima iniziativa, poiché incoraggerà i proprietari di siti web che utilizzano HTTP ad aggiornarsi al più sicuro e crittografato HTTPS, o rischiare di veder fuggire i visitatori quando compare la scritta “Non sicuro” nella barra del browser.
Cosa sono HTTP e HTTPS?
HTTP sta per Hypertext Transfer Protocol ed è uno degli elementi chiave alla base di internet. Questo protocollo è ciò che permette di recuperare e caricare pagine ospitate su server diversi. Il moderno protocollo HTTPS risolve il problema principale di HTTP, ovvero il fatto che è intrinsecamente insicuro e non utilizza la crittografia per proteggere gli utenti da contenuti e sistemi dannosi.
HTTPS non è una novità, quindi perché proprio ora?
HTTPS, o Hypertext Transfer Protocol Secure, esiste da circa 10 anni, ma finora veniva utilizzato solo per alcune parti dei siti web. Solitamente si trovava HTTPS solo nelle pagine in cui si inserivano password o altre informazioni sensibili. Se ripensate alle lezioni di informatica a scuola, ricorderete che una delle cose fondamentali che vi veniva insegnata era di non inserire mai password o informazioni sensibili in un sito web a meno di non vedere il simbolo del lucchetto nella barra degli indirizzi.
Il motivo per cui HTTPS non veniva utilizzato più ampiamente prima è che, non molto tempo fa, avrebbe causato un notevole carico sui server e sulla velocità della rete, per non parlare del fatto che si sarebbe dovuto pagare per la certificazione HTTPS. Ma fortunatamente, con la tecnologia moderna, HTTPS non causa alcun carico sui server né incide sulla velocità, il che significa che nella maggior parte dei casi non si riscontrerà alcuna perdita di prestazioni. Inoltre, iniziative come “Let's Encrypt” hanno riunito forze come Google, Facebook, Github e Cisco per offrire certificazioni HTTPS gratuite.
Quindi perché a Red Sift piace così tanto questo sviluppo?
D'ora in poi, la versione più recente di Chrome di Google avviserà gli utenti quando accedono a una pagina HTTP con una nota nella barra del browser – confrontate questo con ciò che vedete quando visitate un sito protetto con HTTPS. Inoltre, gli utenti potrebbero anche visualizzare un popup che spiega perché il sito non è sicuro.


In qualità di azienda di cybersecurity con la missione di democratizzarla per tutti, siamo davvero felici di vedere iniziative come questa venire implementate. Incoraggiano proattivamente i proprietari di siti web ad aggiornare la propria sicurezza, pena l'etichettatura come sito non affidabile. Sebbene approcci di questo tipo possano sembrare severi ad alcuni, non si può negare che questo approccio avrà un impatto maggiore e contribuirà a un ambiente online più sicuro per tutti noi.
Quindi come si fa a ottenere Chrome 68?
Puoi aggiornare la tua versione di Chrome alla 68 così:
- Sul tuo computer, apri Chrome
- In alto a destra, clicca su Altro
- Clicca su Aggiorna Google Chrome. Se non vedi questo pulsante, sei già sull'ultima versione.
- Clicca su Riavvia
Semplice! Ora, la prossima volta che visiterai inconsapevolmente un sito web HTTP, vedrai l'avviso e potrai decidere autonomamente se vuoi comunque continuare la navigazione.
Scopri di più su Red Sift
Vuoi saperne di più su Red Sift, su cosa facciamo e su come i nostri prodotti aiutano le aziende a mantenere sicure la propria infrastruttura email e i propri domini? Contattaci qui sotto!




