Pour gérer vos consentements :

Chrome fait une croix rouge sur les sites non HTTPS

Décidément chez Google on ne prend pas la migration vers HTTPS à la légère. Après avoir commencé la préférence de référencement des sites utilisant ce protocole de sécurité, la firme de Mountain View veut maintenant amener le public à prendre conscience de ce changement. Pour cela, les prochaines versions du navigateur vont tester la mise en place d’une croix rouge brillante dans la barre d’URL. Cette croix sera présente pour spécifier à l’utilisateur que le site n’intègre pas le protocole de sécurité HTTPS.

Google devrait ajouter cette fonctionnalité d’ici la fin 2016. Elle repose sur une proposition d’un salarié émise en décembre 2014. Il expliquait à l’époque que « le but de cette proposition était d’informer clairement les utilisateurs que les sites en HTTP ne garantissent pas la sécurité des données ». Pour que l’avertissement soit compris, rien ne vaut le visuel et le signalement. Google a commencé par avertir les utilisateurs des risques pour les Internautes de surfer sur des sites en HTTP.

Encore en expérimentation

Le géant du Net veut donc aller plus loin pour sensibiliser les utilisateurs au danger de la navigation non sécurisée, avec l’implantation de cette croix rouge. Il est possible de la voir en action sur la version 48 de Chrome. Il suffit de taper dans la barre d’adresse chrome://flags qui est la page expérimentale du navigateur. Après quelques paramétrages dans le marquage par défaut des sites non sécurisés et la croix rouge devrait apparaître.

C’est la deuxième fois cette semaine que Google se préoccupe de HTTPS. En début de semaine, il a annoncé la mise en place d’un outil pour les développeurs au sein de DevTool dans Chrome. Il s’agit d’un panneau de sécurité qui visualise les informations de connexion de chaque requête réseau et identifie les potentielles erreurs de connexion. Le développeur de sites ou services web comprendra à l’aide de feux verts, orange ou rouge les problèmes sur des éléments divers comme la vérification des certificats, des protocoles de communication sécurisée utilisés et les autres sous-ressources de sécurité installées.
A lire aussi :

Pression européenne sur les arriérés fiscaux de Google
37 failles de sécurité corrigées dans Google Chrome 48

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

9 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

11 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

13 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 jour ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

2 jours ago