بعد الأخيرة حادثة قرصنة في الصين، ليس من المستغرب أن تبحث Google عن طرق لزيادة الأمان العام عبر منصتها. منذ عام 2008 قامت جوجل بتوفير خيار استخدام HTTPS دائمًا أو SSL عند الوصول إلى حساب Gmail الخاص بك. ولكن لم يكن هذا هو التكوين الافتراضي. ليلة الثلاثاء ، قامت Google بالتبديل والآن الكل سيتم تعيين حسابات Gmail تلقائيًا لاستخدام HTTPS أو SSL عند الوصول إليها عبر متصفح الإنترنت.
قد تتساءل: "لماذا لم تفعل Google ذلك في المقام الأول؟الجواب البسيط هو السرعة والتكلفة. عندما يتم تشفير حركة مرور المتصفح باستخدام طبقة المقابس الآمنة (SSL) ، فإنه يضع المزيد من الحمل على متصفحك ، وموقع الويب الذي يدخل إليه ، و الكمون والسرعة بشكل عام حيث لا يمكن ضغط حركة مرور SSL وتسريعها بسهولة مثل HTTP حركة المرور. أضف إلى ذلك التكلفة العالية لشهادات SSL التي تحتاج مواقع الويب إلى تثبيتها. لذا ، فإن تقديم HTTPS أو SSL مجانًا إلى أكثر من 200 مليون مستخدم Gmail لن يكون رخيصًا. ذكر ألما ويتن ، مهندس برمجيات أمان Google ، في مقالته عن https الأمن لتطبيقات الويب:
نحن نعلم أن HTTPS تجربة جيدة للعديد من مستخدمي الطاقة الذين قاموا بالفعل بتشغيله كإعداد افتراضي. وفي هذه الحالة ، فإن التكلفة الإضافية لتقديم HTTPS لا تعوقنا. لكننا نريد أن نفهم بشكل كامل التأثير على تجربة الأشخاص وتحليل البيانات والتأكد من عدم وجود آثار سلبية. من الناحية المثالية ، نود أن يتم تشغيل هذا بشكل افتراضي لجميع الاتصالات ، ونحقق في المقايضات ، نظرًا لوجود بعض السلبيات لـ HTTPS - في بعض الحالات ، يجعل بعض الإجراءات أبطأ.
ما هو HTTPS؟
بروتوكول نقل النص التشعبي الآمن (HTTPS) هو طريقة تشفير شائعة الاستخدام لتأمين الاتصال عبر الإنترنت (عادةً في المتصفحات مثل IE أو Firefox.) يعمل HTTPS على تشفير اتصالات الشبكة والحمولة الصافية بين المتصفح والويب الخادم. باختصار ، إنها الطريقة التي تستخدمها الشركات لتأمين الاتصال بين مواقعها على الويب والمستخدمين الذين يصلون إلى مواقعهم باستخدام متصفح.
لذا ، بعد كل شيء لدينا سمعت وقراءة، هل تشعر بالأمان بشأن حساب بريدك الإلكتروني على Gmail أو Hotmail أو Yahoo! إلخ؟؟؟