Malicious Apps In Play Store

Google HTTPS’e Geçişi Zorunlu Hale Getiriyor

Google, bugün Web yöneticilerine Google Search Console aracılığıyla gönderdiği e-postada, HTTPS kullanmayan Web sitelerini  Ekim 2017 tarihinden itibaren Google Chrome üzerinde “Güvenli Değil” şeklinde göstereceğini duyurdu. Söz konusu uyarı, HTTP üzerinden sunulan tüm sayfaların “güvenli değil” olarak işaretlenmesinin amaçlandığı uzun vadeli planın bir parçası olarak lanse edildi. HTTPS’e geçmeyi planlıyorsanız nelere dikkat etmelisiniz? Gelin hep birlikte göz atalım.

Öncelikle belirtmeliyiz ki, HTTPS protokolü sitenizi değil, sitenize gelen kullanıcıların verilerini güvenli kılmak için kullanılır. Sitenizin güvenliği farklı bir konu, veri gizliliği ise tamamen apayrı bir başka konudur. Google gibi çok sayıda kullanıcı verisi toplama kapasitesi olan firmalar, kullanıcı verilerini güvenli ortamda tutmayı taahhüt ederler. Ancak Web sitelerimiz bu tür büyük platformlardan bağımsız çalışmaktadırlar ve doğrudan bir bağlantı olmadığından, kullanıcı arama motorundan sonra giriş yaptığı Web sitesindeyken, kullanıcı verileri güvende olmayabilir. Google bu tür senaryolara doğrudan veya dolaylı yoldan sebebiyet vermemek için Web sitelerinin -hangi koşulda olursa olsun- HTTPS ile açılması gerektiğini daha önce çok kere vurgulamıştı.

Bugün Google tarafından dünya genelinde milyonlarca web sitesi sahibine ya da yöneticisine sitelerinin Search Console hesapları aracılığıyla yollanan e-postanın içeriği aşağıdaki şekilde:

“Chrome, http://www.siteadresi.com web sitesi üzerinde güvenlik uyarıları gösterecektir. Ekim 2017’den itibaren, kullanıcılar HTTP üzerinden sunulan sayfalardaki formlara metin girdiğinde Chrome (sürüm 62), “GÜVENLİ DEĞİL” uyarısı gösterecektir. Aynı uyarı, Gizli modda açılan tüm HTTP sayfalarında da gösterilecektir.”

Search Console Yardım sayfasında Sitenizin güvenliğini HTTPS ile sağlama konusunda detaylı bilgi bulmanız mümkün.