2 марта 2018 / время чтения: 2 мин. / всего просмотров: 1

Только 40% интернет-ресурсов используют защищенное HTTPS


Только 40% интернет-ресурсов используют защищенное HTTPS-соединение. Таковы результаты исследования онлайн-безопасности  независимого эксперта Скота Хелма.

Конечно, это можно считать позитивным трендом последних нескольких лет, поскольку по сравнению с октябрем 2017 года использование HTTPS-протокола выросло более чем на 7 п. п. — до 38,4%. Тем не менее далее использование зашифрованных соединений пойдет медленнее: «По предыдущим отчетам видно, что темп миграции на HTTPS постоянно увеличивался, и, разумеется, это не может продолжаться вечно. Несмотря на впечатляющий рост, график начинает выходить на плато… Мы продолжаем двигаться в верном направлении, но отчеты [которые я опубликую] в августе 2018 и феврале 2019 могут показать гораздо меньшую динамику», - отметил специалист.

Сегодня все больше веб-мастеров внедряют технологию привязывания публичных ключей (HTTP Public Key Pinning). При этом среди крупных сайтов популярность HPKP падает — возможно, в связи с тем, что уже летом ее перестанет поддерживать браузер Chrome.

Технология HPKP позволяет браузеру запрашивать у сайта сертификат, чтобы удостовериться в легитимности соединения. Это повышает защищенность обмена данными и затрудняет проведение MitM-атак (атак посредника), поскольку злоумышленнику придется похитить белый список сертификатов, который хранится на пользовательской машине. В то же время ошибка при настройке функции сделает ресурс недоступным для посетителей — браузер посчитает его небезопасным.

Еще одна проблема связана с тем, что выбор удостоверяющих центров для выпуска сертификатов возлагается на разработчиков браузеров и ОС. Такая децентрализация затрудняет работу администраторов сайтов — они не знают, какой набор ключей можно считать наиболее полным и доверенным. Именно эти причины и подтолкнули Google к отказу от HPKP.

Хелм также отметил, что все больше сайтов используют сервис Let’s Encrypt, который выдает бесплатные криптографические сертификаты. В октябре 2017 года он вышел на первое место по количеству предоставленных ключей, обогнав своих конкурентов Comodo и Go Daddy. Как считает эксперт, это доказывает, что снятие финансовых и технических барьеров положительно влияет на общий уровень безопасности.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»