GT forklarer: Hvad er forskellen mellem HTTP og HTTPS
Miscellanea / / November 29, 2021
Når du åbner et websted, bemærker du et hængelåsikon foran på adresselinjen? Lige ved siden af kan du læse webstedets URL begyndende med HTTP eller HTTPS - det er protokoller. Nå, Google Chrome fordobler antallet af websteder, der kun har HTTP i deres URL og markerer dem ikke sikre siden juli 2018. Hvorfor tog Google pludselig et så ekstremt skridt?
Nå, Google mener, at internetbrugere bør forvente, at internettet er sikkert som standard. Hold fast, hold fast. Du må undre dig over, hvad har HTTP eller HTTPS med sikkerhed at gøre? Nå, det ekstra S i slutningen af HTTP gør en verden til forskel.
I denne guide vil du lære, hvad disse to udtryk betyder, hvordan de adskiller sig fra hinanden og vigtigst af alt, hvorfor du bør bekymre dig om det.
Lad os begynde.
1. Hvad er HTTP
HTTP står for Hyper Text Transfer Protocol, som definerer og styrer reglerne for overførsel af information eller datapakker over World Wide Web (WWW). I simplere termer foregår dataudvekslingen mellem serveren, der hoster webstedsoplysningerne, og den browser, der anmoder om netop den information. Det er sådan, du kan se og interagere med en webside. Stadig med mig? Fedt nok.
De data kaldes på fagsprog Hyper Text. Deraf navnet. Mens der er andre tilgængelige protokoller, er HTTP den enkleste og mest udbredte dataoverførselsprotokol. En guldstandard, om man vil.
I HTTP-format overføres dataene i almindelig tekst, hvilket gør det lettere at læse og også opsnappe og hacke.
2. Hvad er HTTPS
I HTTPS står 'S' for Secure. Det betyder, at din forbindelse til den specifikke hjemmesides server er sikker, og det er svært at snuse efter din aktivitet. Du ved vel, hvad det betyder? Med stigningen i antallet af cyberkriminalitet, i forskellige former og former, opstod der et behov for en mere sikker måde at overføre data over nettet på.
Kryptografiske protokoller såsom TLS (Transport Layer Security) og SSL (Secure Sockets Layer) blev udviklet for at overvinde begrænsningerne ved HTTP. Disse protokoller bruges til at sikre, at dataene er krypteret, før de overføres. I dag er TLS blevet forældet til fordel for SSL.
Begge protokoller er beregnet til at beskytte brugernes privatliv og opretholde dataintegriteten, mens det bliver overført mellem serverne og browseren, der anmoder om det.
Også på Guiding Tech
3. Forskelle
Her er nogle objektive forskelle mellem de to protokoller:
- HTTPS har et S i URL'en.
- HTTPS er mere sikkert end HTTP.
- HTTPS kræver et certifikat, typisk SSL.
- HTTPS bruger kryptering, og HTTP gør det ikke.
- HTTPS bruger portnummer 443, mens HTTP bruger 80.
- HTTPS vil beskytte dig mod man-in-the-middle-angreb. (Nå, for det meste medmindre hackeren er udspekuleret.)
4. Hvorfor du skal bekymre dig
Lad os tage et eksempel. Sig, du er shopping på Amazon til den kommende feriesæson. Jeg ved, at der stadig er tid, men nogle mennesker kan lide at planlægge fremad. Uanset hvad, du har valgt en vare og går videre til kassen. Amazon vil nu bruge HTTPS i browseren under købsprocessen. Hvorfor?
For at sikre, at hackere ikke opsnapper dine økonomiske oplysninger som kreditkort- og bankoplysninger. Inden disse data overføres, bliver de krypteret og passeret sikkert gennem den nødvendige kontrolrunde.
Så hvordan ville du kontrollere, om et websted er sikkert eller ej? Se efter et hængelåsikon yderst til venstre i browserens adresselinje. Klik på den for at se efter flere detaljer såsom gemte cookies, SSL-certifikatudbyder og andre oplysninger om tilladelser. Fortsæt, prøv det med vores side - https://www.guidingtech.com.
De fleste browsere, inklusive Google Chrome, vil markere webstedet som 'ikke sikkert' i adresselinjen, hvis browseren ikke kan finde et SSL-certifikat. Det gør det nemt for brugerne at vide, om de skal stole på det nævnte websted eller ej.
Nu hvor du kender forskellen, skal du altid tjekke adresselinjen for hængelåsikonet, før du indtaster følsomme oplysninger på et websted.
Selvom du ikke indtaster følsomme oplysninger eller udfylder formularer, er det stadig afgørende at tjekke webstedets sikkerhed. Det skyldes, at hackere i dag bruger smartere metoder til at injicere kode i din browser, installere programmer snigende og opsætte trackere til de samlede data om brugeradfærd og mønstre.
Som bruger skal du altid kontrollere, om siden er sikret og har et SSL-certifikat, hvis du planlægger at købe noget eller indtaste økonomiske oplysninger.
Også på Guiding Tech
5. Vejen Frem
I fodsporene fra Google Chrome anvender andre Chromium Project-baserede browsere også langsomt metoden til at markere de HTTP-protokolbærende websteder som "ikke sikre". På en måde sigter Google efter at være et eksempel med Chrome.
Fordi de fleste mennesker bruger Google Søgning såvel som Chrome som deres standardbrowser, vil konsekvenserne af det være vidt og bredt. Google delte ideen først på et Chrome-udviklere konferencen og siden da har slået rod.
Udviklerne, der arbejder hos Google, har skrevet en dybdegående indlæg om vigtigheden og fordelene ved at sikre nettet. Jeg anbefaler dig at gennemgå det en gang.
EN Google gennemsigtighedsrapport viser, at webkryptering på tværs af internettet, og endda inden for forskellige Google-produkter, gradvist er steget gennem årene. Men det viser også, at der stadig er lang vej igen.
HTTPS er fremtiden for nettet, og det med rette.
Er internettets fremtid sikker?
Med den voksende hastighed af sofistikerede angreb, er grønt hængelåsikon for HTTPS er ikke nok. Nettet fungerer i en kaotisk og kompliceret. I mellemtiden er aspekter relateret til sikkerhed såvel som smuthuller under konstant udvikling. At markere HTTP-protokolwebsteder som 'ikke sikre' kan presse andre webstedsproducenter til at anvende bedre sikkerheds- og krypteringsforanstaltninger.
Som bruger bør du være opmærksom på det og være opmærksom på det samme, mens du surfer på nettet. Det er trods alt dit ansvar at træffe nok foranstaltninger til at beskytte dit privatliv og sikre dit system. Så du ville have brug for mere end en browser og et antivirusprogram for at forblive sikker på det vilde vilde web.
Næste: Leder du efter browsere, der er bygget med et privatliv først-mindset? Klik på linket nedenfor for at lære mere om Firefox Focus og DuckDuckGo mobilbrowsere.