Google werkt eraan om Chrome standaard aan te laten geven welke sites geen versleutelde verbinding bieden. Bij sites zonder https-verbinding toont de browser dan een rood waarschuwingskruis naast de url. Begin dit jaar moet de functie in de browser komen.
Bij een presentatie tijdens de Usenix Enigma-beveiligingsconferentie in San Francisco stuurde Chris Palmer, security engineer bij Google, een afbeelding van de New York Times-website, waarbij het rode kruis naast de url te zien was, met de belofte dat er meer op komst is. Zijn collega Parisa Tabriz liet daarop weten: "Http, we werken eraan om te laten blijken wat je bent: niet-veilig". Standaard toont Chrome een blanco pagina bij http-sites, maar Google wil af van dit 'neutrale' icoontje.
Het plan om sites die geen https-verbinding ondersteunen als 'niet-veilig' aan te duiden in Chrome is niet nieuw: dit werd eind 2014 al bekendgemaakt, met de belofte dat er in 2015 een overgangsplan zou komen. Daarna bleef het stil tot Palmer eind 2015 bekendmaakte dat het streven was om het begin 2016 uit te voeren, met een verwijzing naar een blogpost waarin staat dat er uiteindelijk twee aanduidingen over moeten blijven: veilig en niet-veilig. Vorige week is daarop het streven opgenomen in de issues-lijst van Chromium, wat erop duidt dat de waarschuwing inderdaad op weg is naar integratie in de browser.
Overigens is de functionaliteit al meer dan een half jaar handmatig te activeren in Chrome, door via chrome://flags "Niet-beveiligde beginpunten markeren als niet-veilig" te selecteren.

/i/2000928429.jpeg?f=imagenormal)


Java Web Start heeft geen plug-in nodig en heeft daarom in de toekomst de voorkeur,
/i/2000928327.png?f=imagenormal)


/i/1395999155.jpeg?f=imagenormal)
/i/2000894699.jpeg?f=imagenormal)
:strip_exif()/i/2000920013.jpeg?f=imagenormal)
:strip_exif()/i/2000920021.jpeg?f=imagemedium)
:strip_exif()/i/2000920019.jpeg?f=imagemedium)
/i/2000919961.png?f=imagenormal)
/i/2000919651.jpeg?f=imagenormal)