Próximos passos para mais segurança nas conexões

quinta-feira, 20 de julho de 2017


Em janeiro, colocamos em prática nossa iniciativa para melhorar a maneira com que o Chrome indica a segurança de conexão das páginas HTTP. De momento, o Chrome marca como "Não seguras" as páginas HTTP com campos de senha ou cartão de crédito. A partir de outubro de 2017, o Chrome exibirá o aviso "Não seguro" em duas situações adicionais: quando os usuários inserirem quaisquer dados em uma página HTTP e em todas as páginas HTTP visitadas no modo de navegação anónima .
Tratamento de páginas HTTP no Chrome 62
Nosso plano para rotular sites HTTP como não seguros está sendo executado de maneira progressiva, com base em critérios cada vez mais amplos. Desde a mudança no Chrome 56 , houve uma redução de 23% na fração de navegações para páginas HTTP com formulários de cartão de crédito ou senha em computadores, e estamos preparados para darmos os próximos passos.
Senhas e cartões de crédito não são os únicos tipos de dados que devem ser privados. Qualquer tipo de dado que os usuários digitam em websites não deve ser acessível por outras pessoas na rede. Por isso, a partir da versão 62, o Chrome exibirá o aviso "Não seguro" quando o usuário inserir dados em sites HTTP.
Tratamento de páginas HTTP com dados introduzidos por usuários no Chrome 62
Ao navegar no Chrome usando o modo de navegação anónima, os usuários provavelmente têm expectativas mais altas em relação à privacidade. No entanto, a navegação HTTP não é privada para outras pessoas na rede. Dessa forma, na versão 62, o Chrome também avisará aos usuários quando estiverem visitando uma página HTTP no modo de navegação anónima.
No futuro, planejamos exibir o aviso "Não seguro" em todas as páginas HTTP, mesmo fora do modo de navegação anónima. Publicaremos atualizações à medida que nos aproximarmos do lançamento de versões futuras, mas recomendamos que você comece já a transição para HTTPS. O HTTPS está cada vez mais simples e barato , além de proporcionar o melhor desempenho que a Web oferece junto com novos recursos avançados que são confidenciais demais para o HTTP. Confira nossos guias de configuração para começar.
Postado por Emily Schechter, equipe de Segurança do Chrome