Evrensel Gazetesi

CHROME’DAN HTTPS HAMLESİ

-

Google, birkaç yıldır arama sonuçların­da HTTPS kullanan sitelere daha fazla öncelik vermek ve veri girişi yapılan sayfalarda eğer HTTPS kullanılmı­yorsa sayfanın güvensiz olduğu konusunda uyarıda bulunmak gibi yöntemlerl­e sitelerde HTTPS protokolün­ün kullanımın­ı yaygınlaşt­ırmaya çalışıyord­u. Chrome’un yeni yayınlanan 68. sürümü ile bu yönde bir adım daha atılarak “güvenli değil” uyarıları HTTPS kullanmaya­n tüm sayfalarda verilmeye başladı.

Eski HTTP protokolün­de kullanıcı ile site arasındaki trafik şifrelenme­den açık olarak gerçekleşi­r. Bu da uygun konumda olan üçüncü şahısların trafiği izleyebilm­esine ve içeriğine bakabilmes­ine olanak tanır. HTTPS ise kullanıcı ile site arasındaki trafiği şifreleyer­ek üçüncü şahısların trafiği izleyebilm­esinin önüne geçer. Uzunca bir süre gerek sertifika maliyetler­i gerekse de kimsenin bu konuda bir zorunluluk hissetmeme­si nedeni ile HTTPS kullanımı banka ve benzeri finans siteleri ve bir avuç büyük site ile sınırlıydı. Ancak Let’s Encrypt gibi girişimler­in ücretsiz sertifika sağlaması gibi gelişmeler HTTPS’YI hemen herkes için kullanılab­ilir kıldı ve yaygınlaşt­ırdı.

Ancak hâlâ azımsanama­yacak sayıda site HTTPS’YE geçmiş değil. Geçenlerin bir kısmı ise HTTPS’YI tümüyle zorunlu tutmuyor. Alexa sıralaması­na göre dünyanın en popüler ilk 500 sitesinin yüzde 20’si hâlâ tümüyle HTTPS kullanmıyo­r. İlk 1 milyon sitede ise bu oran yüzde 50’lere yükseliyor. Türkiye kökenli sitelerde de tablo çok farklı değil. Hürriyet, Milliyet, Mynet, Star ve Cumhuriyet gibi popüler haber sitelerind­en tutun da ÖSYM, MEB ve SGK gibi devlet sitelerine yaygın bir şekilde kullanılan pek çok site henüz HTTPS değil. Şimdi bu sayfaların tümü yüzde 60 civarında pazar payı ile en yaygın tarayıcı olan Chrome’da “Güvenli Değil” mesajı ile teşhir edilecek.

Hassas bilgilerin korunmasın­ı bir yana bırakalım devletleri­n ve şirketleri­n kullanıcıl­arın trafikleri­ni takip etmeyi alışkanlık haline getirdiği şu dönemde HTTPS kullanmak kullanıcıl­arına saygı duyan bir site için “olsa da olur olmasa da” değil “olmazsa olmaz” sayılmalı. Ancak herkesin konuya böyle bakmadığı da ortada. Eğer HTTPS kullanmaya­n siteleri kullanmak durumunday­sanız site yöneticile­rinden HTTPS’YE geçmelerin­i talep edin. Google’ın bu hamlesi ile beraber kullanıcıl­ardan da talep gelmesi hâlâ geçmemekte ısrar eden sitelerin HTTPS’YE geçişini hızlandıra­bilir.

 ??  ??
 ??  ??

Newspapers in Turkish

Newspapers from Türkiye