1761805909
2025-10-30 05:31:00
または グーグル は Chrome のセキュリティ対策を強化する準備を進めており、安全でない Web サイトにアクセスするユーザーに対する警告をより目立つようにしています。 2026 年 10 月以降、暗号化された HTTPS 接続を使用していない公開 Web サイトに誰かがアクセスしようとすると、人気の Web ブラウザが自動的に警告を発するようになります。
これまでのところ、Chrome には警告ページが表示されます。あなたの接続はプライベートではありません» 設定が不十分であるか、期限切れの証明書を使用している HTTPS 接続に関する問題が検出された場合。ただし、新しい変更では、このロジックが HTTPS をまったくサポートしていない Web サイト、つまり依然としてプレーン HTTP 上で動作している Web サイトに拡張されています。
HTTPS (Hypertext Transfer Protocol Secure の略) は暗号化を使用して、ユーザーと Web サイト間の通信をプライベートに保ち、悪意のある攻撃者から保護します。つまり、パスワードや支払い情報などの情報が第三者に傍受されるのを防ぎます。
Google は 2021 年に初めて HTTP 接続に関する警告を導入しましたが、当時はユーザーが手動で警告を有効にする必要がありました。 4 年後の今日、同社はこれらの通知をすべての人にとって標準的なエクスペリエンスにする時期が来たと考えています。これは、Web 上での HTTPS の大規模な採用に基づいているようです。
Google によると、HTTPS は現在 Chrome で 95 ~ 99% をカバーしており、これが可能になる割合です。」依然として安全でない HTTP に対して、より強力な保護手段に移行する»。言い換えれば、大多数の Web サイトはすでに安全な暗号化の新時代に移行しており、脆弱なままの少数の Web サイトが残されています。
同社によれば、この少数派はほとんどが有効な HTTPS 証明書の取得が難しいプライベート Web サイトまたは内部ネットワークで構成されています。このような接続は、公開接続ほど危険性が低いと考えられていますが、抜け目ない人が中間者攻撃やデータ傍受に悪用する可能性があるため、潜在的に危険であることに変わりはありません。
ユーザーとウェブマスターへの衝撃を抑えるために、Google は新しいポリシーを段階的に導入する予定です。始まりは2026年4月、設定を有効化した方からとなります。強化されたセーフ ブラウジング” Chrome では、フィッシングやマルウェアに対する防御を強化するオプションの保護層です。これらのユーザーは、安全でない Web サイトに関する新しい警告を最初に目にすることになります。新しい警告を見たくない場合は、Chrome の設定で “常に安全な接続を使用する”。
同時に Google は、この新しい措置が HTTP を使用した内部ネットワークを使用している組織に問題を引き起こす可能性があることを認めています。このため、同社は企業が徐々に適応できるよう、特定の例外と管理ツールを維持する予定です。
[source]
#間もなく安全でない #Web #サイトに関する通知がさらに表示されるようになります