Только 40% интернет-ресурсов используют защищенное HTTPS-соединение. Таковы результаты исследования онлайн-безопасности  независимого эксперта Скота Хелма.

Конечно, это можно считать позитивным трендом последних нескольких лет, поскольку по сравнению с октябрем 2017 года использование HTTPS-протокола выросло более чем на 7 п. п. — до 38,4%. Тем не менее далее использование зашифрованных соединений пойдет медленнее: «По предыдущим отчетам видно, что темп миграции на HTTPS постоянно увеличивался, и, разумеется, это не может продолжаться вечно. Несмотря на впечатляющий рост, график начинает выходить на плато… Мы продолжаем двигаться в верном направлении, но отчеты [которые я опубликую] в августе 2018 и феврале 2019 могут показать гораздо меньшую динамику», - отметил специалист.

Сегодня все больше веб-мастеров внедряют технологию привязывания публичных ключей (HTTP Public Key Pinning). При этом среди крупных сайтов популярность HPKP падает — возможно, в связи с тем, что уже летом ее перестанет поддерживать браузер Chrome.

Технология HPKP позволяет браузеру запрашивать у сайта сертификат, чтобы удостовериться в легитимности соединения. Это повышает защищенность обмена данными и затрудняет проведение MitM-атак (атак посредника), поскольку злоумышленнику придется похитить белый список сертификатов, который хранится на пользовательской машине. В то же время ошибка при настройке функции сделает ресурс недоступным для посетителей — браузер посчитает его небезопасным.

Еще одна проблема связана с тем, что выбор удостоверяющих центров для выпуска сертификатов возлагается на разработчиков браузеров и ОС. Такая децентрализация затрудняет работу администраторов сайтов — они не знают, какой набор ключей можно считать наиболее полным и доверенным. Именно эти причины и подтолкнули Google к отказу от HPKP.

Хелм также отметил, что все больше сайтов используют сервис Let’s Encrypt, который выдает бесплатные криптографические сертификаты. В октябре 2017 года он вышел на первое место по количеству предоставленных ключей, обогнав своих конкурентов Comodo и Go Daddy. Как считает эксперт, это доказывает, что снятие финансовых и технических барьеров положительно влияет на общий уровень безопасности.

2 марта, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.09.2025
В Госдуме заявили об интересе «людей в костюмах» к FaceTime
03.09.2025
TenChat внедряет сертификацию ИТ-специалистов на базе платформы РОКИС
03.09.2025
«Образовательный сектор — настоящий кладезь конфиденциальной информации»
03.09.2025
В китайском интернете ввели обязательную маркировку ИИ-контента
03.09.2025
За большинством эксплойтов уязвимостей стоят госхакеры
03.09.2025
Клиенты банков претерпевают от нашествия «помогаторов»
03.09.2025
Утечка данных TransUnion затронула 4,5 млн клиентов в США
02.09.2025
В России вступили в силу антифрод-поправки от «связистов»
02.09.2025
«Звёздные врата» откроются и над Индией. OpenAI строит ЦОД в Азии
02.09.2025
ИИ-факультет — имиджевый и стратегический проект МГУ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных