Přenosy dat mezi webovým prohlížečem a navštěvující webovou stránkou by měly být vždy bezpečné. Než bylo přijato internetové šifrování, byla všechna data přenášena pomocí nešifrovaného HTTP (Hypertext Transfer Protocol), díky kterému jsou vaše informace zranitelné vůči odposlechu, zachycení a změna.
Naštěstí většina dat přes internet nyní používá HTTPS, zabezpečenou verzi HTTP. A u webů, které jsou stále nešifrované, rozšíření HTTPS Everywhere zajišťuje, že každý nešifrovaný přenos bude automaticky převeden na HTTPS.
Ale co přesně je HTTPS a HTTPS Everywhere? A je díky rostoucímu povědomí o bezpečném internetovém připojení konečně HTTPS Everywhere blízko důchodu?
Co je HTTPS?
HTTPS najdete v poli URL, když se pokoušíte dostat na web. Tento protokol zaručuje, že web, na který se snažíte dostat, je zabezpečen SSL certifikátem.
Protokol Secure Sockets Layer (SSL) se používá k vytvoření šifrovaného spojení mezi dvěma systémy, jako je prohlížeč a webový server. SSL primárně zajišťuje, že přenos dat mezi dvěma entitami zůstane šifrovaný a soukromý.
Chcete-li zobrazit podrobnosti certifikátu SSL, můžete kliknout na symbol visacího zámku na liště prohlížeče přímo před adresou URL webu.
Příbuzný: Co je certifikát SSL a potřebujete jej?
Co je HTTPS všude?
V minulosti ne všechny weby investovaly do SSL certifikátů a mnoho dat se přenášelo v prostém textu. Netřeba dodávat, že uživatelé museli během procházení internetu přepnout na zabezpečené datové přenosy.
Vyrobeno jako spolupráce mezi Projekt Tor a Electronic Frontier Foundation (EFF) v roce 2010 byl spuštěn HTTPS Everywhere jako tolik potřebné řešení tohoto rostoucího problému.
V době, kdy byla vydána, pomohla přenést připojení k webu na HTTPS (pokud webové stránky měly HTTPS dostupná možnost), když uživatelé klikli na odkazy HTTP nebo zadali názvy webových stránek do svého prohlížeče bez zadání " https://” předpona. HTTPS Everywhere vás v podstatě přesměruje na HTTPS verzi webu, který se pokoušíte navštívit.
Nejprve bylo spuštěno na Mozilla Firefox, ale rozšíření se poté stalo velmi populární a nakonec se stalo nedílnou součástí všech běžných prohlížečů.
Posun postoje k certifikátům SSL
Když poprvé vyšlo rozšíření HTTPS Everywhere, většina webů buď nepodporovala HTTPS, nebo ještě neproběhla adopce HTTPS na úrovni webu.
Postupem času však Google a Microsoft spolupracovaly na urychlení přijetí a vynucení HTTPS end-to-end šifrování na webu. Spolu s přesunem velkého počtu webů z HTTP na HTTPS také spustili vestavěný režim pouze HTTPS, který načítá stránky pouze prostřednictvím zabezpečeného připojení.
Tento vestavěný režim HTTPS drasticky snížil používání rozšíření HTTPS Everywhere. Koneckonců, proč by někdo chtěl používat další rozšíření prohlížeče (které mohou přinášet svá vlastní bezpečnostní rizika), když je HTTPS integrováno přímo do vašeho prohlížeče?
Postoje ohledně šifrované komunikace se jistě změnily a HTTPS již není izolovanou technologií. Ve skutečnosti se v době psaní tohoto článku odhaduje, že v současné době 86,6 procenta všech internetových stránek podporuje připojení HTTPS.
Znamená to ale, že rozšíření HTTPS Everywhere brzy skončí?
Odejde nyní HTTPS Everywhere?
Konečným cílem HTTPS Everywhere bylo stát se nadbytečným. To by znamenalo svět internetových připojení, kde je HTTPS tak snadno dostupné a široce dostupné, že uživatelé již nepotřebují další rozšíření prohlížeče.
S běžnými prohlížeči nabízejícími nativní podporu pro režim pouze HTTPS ten čas konečně nadešel.
V současné době je většina prohlížečů schopna dělat to, co rozšíření HTTPS Everywhere dělá již více než deset let. Když EFF viděl tento rostoucí trend a nárůst přijetí HTTPS, konečně udělal oznámení že v roce 2022 ukončí své rozšíření prohlížeče HTTPS Everywhere.
Všechny čtyři hlavní spotřebitelské prohlížeče – Microsoft Edge, Apple Safari, Google Chrome a Mozilla Firefox – nyní nativně poskytují automatické upgrady z HTTP na HTTPS.
Povolit režim pouze HTTPS
Oblast šifrování internetu se během let od vzniku rozšíření HTTPS Everywhere výrazně změnila.
Nyní, když rozšíření prohlížeče HTTPS Everywhere v roce 2022 skončí, je nejlepší ve svých prohlížečích povolit režim pouze HTTPS. Nejen, že vám poskytne klid před snoopingovými útoky, ale také ochrání vaše hesla, kreditní karty a další osobní údaje před hackery.
Zatímco HTTPS Everywhere sám o sobě možná brzy skončí, HTTPS je nyní všude a tady zůstane!
Proč je HTTPS, zabezpečená verze internetového protokolu, tak bezpečná? Opravdu se stará o vaše osobní údaje?
Přečtěte si další
- Bezpečnostní
- HTTPS
- Rozšíření prohlížeče
- SSL
- Online bezpečnost
- Soukromí online
Kinza je technologická novinářka s diplomem v oboru počítačových sítí a řadou IT certifikací. Než se pustila do technického psaní, pracovala v telekomunikačním průmyslu. Se specializací na kybernetickou bezpečnost a cloudová témata ji baví pomáhat lidem pochopit a ocenit technologie.
Přihlaste se k odběru našeho newsletteru
Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné e-knihy a exkluzivní nabídky!
Chcete-li se přihlásit k odběru, klikněte sem