Neuer Chrome Modus: HTTPS-only

Als man bei Google begann, sich für die Verbreitung verschlüsselter Websites einzusetzen, war das Thema bei vielen noch nicht mal aufgekommen geschweige denn aktuell. Seitdem hat sich viel getan und Google hat viel dazu beigetragen, dass HTTPS-Verbindungen inzwischen ein Standard sind und von vielen Website-Betreibern eingesetzt werden. Das hat erheblich zur Sicherheit im Internet beigetragen. Jetzt soll mit dem Chrome Browser der nächste Schritt vollzogen werden. In der Canary-Version wurde ein Flag gefunden, der einen HTTPS-only Modus zeigt. Mit ihm ist es möglich, alle unverschlüsselten Verbindungen standardmäßig zu verbieten.

Ob HTTPS-Verbindungen auch ohne das Einwirken von Google so verbreitet hätten, darüber lässt sich streiten. Fakt ist allerdings, dass Google schon extrem dazu beigetragen hat, dass diese Verschlüsselung so schnell normal geworden ist. Die Macht, die der Konzern mit der Suchmaschine und dem Browser hat, wurde hier gezielt eingesetzt, um das Sicherheitsfeature voran zu treiben. Mit optischen Warnungen und schlussendlich sehr deutlichen Hinweisen, dass es sich um eine nicht sichere Verbindung handelt, hat man über die Zeit Websites, die nicht auf HTTPS setzen, für Nutzer gekennzeichnet.

Mit dem neuen Flag, der den HTTPS-only Modus integriert, können nun Seiten weitestgehend geblockt werden. Beim Aufruf einer Website, die nicht das SSL-Protokoll nutzt, wir dann der schon bekannte Warnhinweis angezeigt, den man vielleicht schon gesehen hat, wenn eine Seite mit Malware infiziert ist oder auf Googles Blockliste steht. Wie auch dort kann man dann die Warnung übergehen und die Seite trotzdem anzeigen – aber es ist doch ein Hindernis, dass vielleicht doch einige davon abhalten wird, die Website wirklich aufzurufen.

Es findet also keine direkte Blockierung statt, die das Aufrufen einfach nicht möglich macht. Aber die Warnung, die zwischengeschaltet ist und die klare Bestätigung mit dem Klick eines Links zum Aufruf fordert, wird doch abschrecken. Wer also bisher trotz allem noch nicht auf HTTPS setzt, der sollte spätestens jetzt darüber nachdenken, um in naher Zukunft nicht an Traffic einzubüßen!

About