Connexion
Abonnez-vous

« Non sécurisé » : en juillet, Chrome 68 généralisera l’alerte à tous les sites sans HTTPS

« Non sécurisé » : en juillet, Chrome 68 généralisera l'alerte à tous les sites sans HTTPS

Le 13 février 2018 à 09h40

C'est parti ! On sait désormais quand Google commencera à préciser qu'un site n'est pas sécurisé quand il n'utilise pas HTTPS.

La version 62 introduite en octobre dernier affichait cette mention uniquement dans certains cas, comme pour Firefox. Mais on rentrera dans le dur dès cet été avec la version 68.

Dans son billet d'annonce, Google précise que selon ses relevés effectués via Chrome, 68 % du trafic sous Android et Windows passe désormais par HTTPS, contre 78 %pour Chrome OS et macOS. 81 sites sur les 100 les plus populaires font de même.

Cette dernière touche doit permettre de convaincre ceux qui hésitent encore à sauter le pas, mais ce n'est pas gagné. On continue en effet à voir des sites afficher des formulaires de connexion sur des pages HTTP, les mots de passe de leurs utilisateurs étant ainsi envoyés en clair.

On notera au passage que le message affiché par Google sera relativement neutre, une prochaine étape pouvant être d'opter pour un cadenas rouge ou barré sur les sites concernés, comme a commencé à le faire Mozilla.

Le 13 février 2018 à 09h40

Commentaires (6)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Et sécuriser le DNS serait bien aussi : DNS-over-TLS, DNSSEC.

votre avatar

Ah, on y arrive… Les autorités de certification vont contrôler l’accès au web, et les browser vont contrôler les autorités de certification.



Oui, on va me dire paranoia… tout ca…



N’empêche qu’on pouvait se coder un client http avec 10 lignes de code. Mais avec https c’est une autre histoire.

votre avatar

Sans oublier l’effet pervers de l’utilisateur qui va se reposer sur Sacro Saint Cadenas Qui Me Protège Du Mal, et donc rester tout aussi négligent qu’aujourd’hui puisque le navigateur lui dira “t’inquiète c’est safe”.



Sachant que Saint Cadenas est aussi sûr que de se taper une prostituée sans capote quintuple épaisseur.

votre avatar

Donc maintenant même pour la consultation de site vitrine (complètement statiques) les visiteurs auront droit à des messages anxiogènes (car, soyons honnêtes, les visiteurs lambda comprennent rien à ces histoires de SSL, donc si on met du rouge on les informe pas on les fait juste fuir).



Merci Google, j’adore ta définition d’internet. Vraiment. Et j’adore encore plus ton diktat idéologique qui ne souffre pas la contradiction. Trop top !

votre avatar







Bejarid a écrit :



Donc maintenant même pour la consultation de site vitrine (complètement statiques) les visiteurs auront droit à des messages anxiogènes (car, soyons honnêtes, les visiteurs lambda comprennent rien à ces histoires de SSL, donc si on met du rouge on les informe pas on les fait juste fuir).



Merci Google, j’adore ta définition d’internet. Vraiment. Et j’adore encore plus ton diktat idéologique qui ne souffre pas la contradiction. Trop top !





Je pensais exactement la même chose ! Pas besoin de https pour tout les sites. Quand c’est du simple statique, d’une chambre d’hôte qui montre ses 2 ou 3 chambres, avec une photo et des explications, une page d’accueil et une page de contact avec les coordonnées mail/num, pas besoins de https. S’il n’y a pas de vente en ligne ou de réservation en ligne, ça fera juste fuir madame Michou de ce site, et donc faire perdre une potentielle cliente.


votre avatar

Et le résultat sera encore pire.

Combien de webmaster à la petite semaine, voir de ESN et autre ferme de pondage de PHP/JS en copier/coller vont autogénérer un certificat ?

Et l’affichage en gros sur leS browserS comme quoi le certificat n’est pas valide, va faire fuire encore plus de monde.

« Non sécurisé » : en juillet, Chrome 68 généralisera l’alerte à tous les sites sans HTTPS

Fermer