Τρίτη, 26 Μαΐου, 04:09
Αρχική inet HTTP και HTTPS: Τι πρέπει να ξέρω για τα πρωτόκολλα μεταφοράς

HTTP και HTTPS: Τι πρέπει να ξέρω για τα πρωτόκολλα μεταφοράς

HTTP και HTTPS: Ο Google Chrome έκανε μια σημαντική αλλαγή σε μία από τις τελευταίες του εκδόσεις: Αποκλείει τις ιστοσελίδες HTTP. Έτσι όποιος προσπαθήσει να επισκεφτεί σελίδα που χρησιμοποιεί ακόμα το πρωτόκολλο HTTP, ο Chrome εμφανίζει μια προειδοποίηση που αναφέρει ότι η σελίδα δεν είναι ασφαλής.
Παρακάτω θα δούμε τι είναι το HTTP και γιατί τελευταία χρησιμοποιείται περισσότερο (όχι ακόμα καθολικά, αλλά πρόκειται) το πρωτόκολλο HTTPS.HTTPS
Το HTTP βγαίνει από τα αρχικά του Hypertext Transfer Protocol και σημαίνει πρωτόκολλο μεταφοράς υπερκειμένου. Χρησιμοποιείται για την αποστολή πληροφοριών μεταξύ δύο συστημάτων και χρησιμοποιείται συχνότερα μεταξύ ενός διακομιστή ιστού (web server) και ενός οικιακού υπολογιστή.
Το HTTPS αντιπροσωπεύει το ασφαλές πρωτόκολλο μεταφοράς υπερκειμένου με την προσθήκη του S και βγαίνει από το Hypertext Transfer Protocol Secure. Το συγκεκριμένο πρωτόκολλο, χρησιμοποιείται επίσης για την αποστολή πληροφοριών μεταξύ συστημάτων, αλλά με περισσότερη ασφάλεια. Η ασφάλεια είναι ο λόγος για τον οποίο ο Chrome επιτρέπει τη φόρτωση αυτών των σελίδων, αλλά εμποδίζει όσες εξακολουθούν να χρησιμοποιούν το HTTP.
Το HTTPS δεν υπήρχε. Στις πολύ πρώτες μέρες του Διαδικτύου, όλοι οι προγραμματιστές εργαζόταν με το HTTP. Το πρωτόκολλο αυτό αναπτύχθηκε το 1965 ενώ το HTTPS το 1994. Αυτό σημαίνει ότι χρειάστηκαν τρεις δεκαετίες περίπου να για σκεφτούμε την ανάγκη ενός ασφαλούς πρωτοκόλλου μεταφοράς. Για πολύ καιρό, μπορεί να μην είχε σημασία, όμως στο σημερινό Διαδίκτυο, φαίνεται να είναι άκρως απαραίτητο.
Παλαιότερα δεν υπήρχε γιατί δεν το επέτρεπαν και δεν το απαιτούσαν οι συνθήκες. Το διαδίκτυο δεν ήταν ευρέως διαθέσιμο και προσβάσιμο από όλους, αλλά και οι προσωπικές συσκευές ήταν ακριβές και πολύ λιγότερες.
Δεν ήταν όμως μόνο τα ποσοστά χρήσης του διαδικτύου αλλά και η φύση των πληροφοριών που αποστέλλονται. Με την εξάπλωση του ηλεκτρονικού ταχυδρομείου μέσω των πανεπιστημίων, εμφανίστηκε η ανάγκη για ασφαλή κανάλια επικοινωνίας. Το διαδίκτυο συνέχισε να ωριμάζει και με την άφιξη του ηλεκτρονικού εμπορίου οι τράπεζες άρχισαν να χρησιμοποιούν το ασφαλές πρωτόκολλο στις μεθόδους πληρωμής των ηλεκτρονικών καταστημάτων.

Οι πληροφορίες έπρεπε να αποστέλλονται με ασφάλεια και ο μόνος τρόπος για να γίνει εύκολα αυτό, ήταν το πρωτόκολλο HTTPS.

Το HTTPS χρησιμοποιούσε αρχικά το πρωτόκολλο Secure Socket Layer για την ασφαλή μετάδοση δεδομένων. Το SSL όπως είναι γνωστό αναπτύχθηκε για αυτόν ακριβώς τον σκοπό. Αρχικά, χρησιμοποιήθηκε από ιστότοπους ηλεκτρονικού ταχυδρομείου, ηλεκτρονικού εμπορίου και σε portals πληρωμών όπως την Paypal. Ο στόχος του SSL, ήταν και παραμένει να μην μπορεί να χρησιμοποιηθεί από κάποια μη ασφαλή σελίδα, που προσπαθεί να ξεγελάσει τους επισκέπτες της, για την διανομή κακόβουλου λογισμικού από το πρόγραμμα περιήγησης.
Αξίζει να σημειωθεί ότι το Secure Socket Layer έχει εξελιχθεί από τότε που αναπτύχθηκε για πρώτη φορά. Έχει αντικατασταθεί από το Security Layer Security (TLS). Το TLS παρέχει ένα πολύ καλύτερο επίπεδο ασφάλειας προστασίας της ιδιωτικής ζωής. Σήμερα, η ανάγκη για ασφάλεια δεν αφορά απλά την μη διαρροή ευαίσθητων πληροφοριών, αλλά και για τον αποκλεισμό παρακολούθησης από διάφορους τρίτους (ονόματα δεν λέμε).

Αν χρησιμοποιείτε τον Google Chrome και προσπαθήσετε να επισκεφτείτε μια σελίδα με HTTP, ο browser δεν θα σας επιτρέψει να το κάνετε. Θα έχετε βέβαια την επιλογή να αγνοήσετε την προειδοποίηση, αλλά θα υπάρχει μια προειδοποίηση για το ότι ο ιστότοπος δεν χρησιμοποιεί το HTTPS.
Εάν χρησιμοποιείτε κάποιο διαφορετικό πρόγραμμα περιήγησης, που δεν αποκλείει αυτόματα τους ιστότοπους HTTP, μπορείτε να δείτε εύκολα αν ένας ιστότοπος χρησιμοποιεί HTTP ή HTTPS, ελέγχοντας τη γραμμή διευθύνσεων. Θα δείτε ένα πράσινο εικονίδιο λουκέτου και τη λέξη Secure λίγο πριν τη διεύθυνση URL, και διεύθυνση θα αρχίζει με https: // αντί http: //

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

LIVE NEWS

Bill Gates: Νέα θεωρία συνωμοσίας για το εμβόλιο του COVID-19

Νέα θεωρία συνωμοσίας θέλει τον Bill Gates να σχεδιάζει να χρησιμοποιήσει το εμβόλιο, που θα κατασκευαστεί για την καταπολέμηση του COVID-19, για...

Power Glove: Μετατράπηκε σε χειριστήριο modular synth!

Power Glove: μετατράπηκε σε χειριστήριο modular synth: O Sam Battle, βρήκε τον τρόπο να μετατρέψει το γάντι της Nintendo, σε «τηλεχειριστήριο» μουσικής,...

PowerToys: Κυκλοφόρησε η έκδοση 0.18 με δύο νέα εργαλεία

Στο συνέδριο Microsoft Build 2020, η Microsoft ανακοίνωσε τα PowerToys 0.18, τα οποία περιέχουν δύο νέα εργαλεία,...

Mozilla, Twitter και Reddit: Απαραίτητη η προστασία του ιστορικού αναζήτησης και περιήγησης των χρηστών

Μια ομάδα επτά εταιρειών Internet δεσμεύεται να υπερασπιστεί το απόρρητο των χρηστών της αυτή την εβδομάδα, όταν η Βουλή των Αντιπροσώπων των...

Το eBay port σαρώνει τα PC για προγράμματα remote access

Όταν επισκέπτεστε τον ιστότοπο eBay.com, θα τρέχει ένα script που εκτελεί σάρωση τοπικής θύρας του υπολογιστή σας για να εντοπίσει εφαρμογές απομακρυσμένης...

Παραβίαση σε τράπεζα οδήγησε σε διαρροή στοιχείων καρτών πελατών

Οι hackers πίσω από το Maze ransomware δημοσίευσαν δεδομένα καρτών πληρωμής που έκλεψαν από την Τράπεζα της...

Κυκλοφόρησε νέο Unc0ver jailbreak: Επηρεάζει την έκδοση iOS 13.5!

Μια ομάδα από hackers, ερευνητές ασφαλείας και μηχανικούς, η Unc0ver, κυκλοφόρησε ένα νέο jailbreak package για iOS...

Hacker πουλά τις βάσεις δεδομένων των Ledger, Trezor και KeepKey

Ο hacker που παραβίασε το φόρουμ Ethereum.org φέρεται να πουλά τις βάσεις δεδομένων για τα τρία πιο δημοφιλή hard wallets κρυπτογράφησης -...

Πλατφόρμα εκπαίδευσης EduCBA: Επαναφέραμε τα password σας

Ο διαδικτυακός ιστότοπος εκπαίδευσης EduCBA άρχισε να ενημερώνει τους πελάτες ότι επανέφεραν τους κωδικούς πρόσβασης μετά από παραβίαση δεδομένων.

Επιχειρήσεις: “Work From Home” ή “Work From Anywhere”;

Στην εποχή μας, στα περισσότερα επαγγέλματα οι εργαζόμενοι περνούν το μεγαλύτερο μέρος του χρόνου τους σε ένα γραφείο, μπροστά από έναν υπολογιστή....