HTTPS ở mọi nơi để sử dụng Mã hóa thông minh hơn của DuckDuckGo trước khi kết thúc vòng đời
- Thể LoạI: Internet
HTTPS Everywhere của EFF sẽ chuyển từ sử dụng bộ quy tắc của riêng mình sang sử dụng bộ quy tắc được cung cấp độc quyền bởi công nghệ Mã hóa thông minh hơn của DuckDuckGo.
Tiện ích mở rộng của trình duyệt được phát hành vào năm 2010 để chuyển sang kết nối được mã hóa (HTTPS) nếu có thể. Tiện ích mở rộng sẽ cố gắng nâng cấp kết nối khi người dùng nhập tên miền, sử dụng HTTP hoặc nhấp vào liên kết HTTP trong trình duyệt.
Phần mở rộng đã được nâng cấp trong suốt nhiều năm, ví dụ: một bản cập nhật vào năm 2012 đã đưa ra cảnh báo mã hóa yếu, một bản cập nhật khác vào năm 2015 đã thêm hàng nghìn trang web mới.
Ý tưởng chính đằng sau tiện ích mở rộng là cải thiện bảo mật bằng cách nâng cấp kết nối lên HTTPS. Cho đến nay, phần mở rộng đã sử dụng một danh sách với các bộ quy tắc cho mục đích này.
Một bài đăng trên blog trên trang Deeplinks của EFF tiết lộ rằng HTTPS Everywhere sẽ chuyển sang các bộ quy tắc của tính năng Mã hóa thông minh của DuckDuckGo trước khi cuối cùng nó sẽ xuất hiện.
Mã hóa thông minh hơn sử dụng một cách tiếp cận tự động để xây dựng các bộ quy tắc của nó và làm cho nó khác biệt với HTTPS Everywhere theo cách thêm quy tắc theo cách thủ công. Vì nó bao gồm nhiều trang web hơn, nó sẽ nâng cấp nhiều kết nối hơn lên HTTPS khi được sử dụng.
EFF đã công bố kế hoạch loại bỏ dần các bộ quy tắc HTTPS Everywhere. Điểm rút ra chính là các bộ quy tắc của nó sẽ ngừng hoạt động vào cuối năm 2021 để cung cấp cho các đối tác và các kênh hạ nguồn có đủ thời gian điều chỉnh. Bộ quy tắc của DuckDuckGo đã được hỗ trợ trong phiên bản mới nhất.
Nghiêm trọng hơn việc chuyển sang các bộ quy tắc khác nhau là EFF cuối cùng đã có kế hoạch ngừng sử dụng HTTPS Everywhere. Các nhà sản xuất vẫn chưa xác định được ngày tháng, nhưng nó sẽ không được công bố trước khi các bộ quy tắc cũ bị ngừng hoạt động.
Tại sao HTTPS Everywhere bị loại bỏ?
Web đang nhanh chóng chuyển sang chỉ HTTPS, nhưng đây chỉ là một phần lý do. Các lý lẽ chính cho quyết định là những lý do sau:
- Mã hóa thông minh hơn của DuckDuckGo hỗ trợ nhiều miền hơn so với mô hình HTTPS Everywhere.
- Firefox hỗ trợ chế độ Chỉ HTTPS.
- Chrome bắt đầu chuyển hướng yêu cầu đến HTTPS trước khi được nhập vào thanh địa chỉ.
- Nội dung hỗn hợp bị chặn trong các trình duyệt chính.
- Việc sử dụng các miền khác nhau cho nội dung HTTPS ngày càng ít được sử dụng trên web.
- Manifest V3 của Chrome có giới hạn bộ quy tắc và EFF không muốn 'tạo ra sự nhầm lẫn cho người dùng về việc' chọn ai 'khi nói đến mức độ phủ sóng tốt nhất.
- Người dùng có thể chuyển sang Quyền riêng tư của DuckDuckGo hoặc trình duyệt hỗ trợ chế độ Chỉ HTTPS sau khi HTTPS Everywhere ngừng hoạt động.
Lời nói kết thúc
HTTPS Everywhere ít nhất vẫn có sẵn trong suốt năm 2021. Mặc dù bộ quy tắc cũ cuối cùng sẽ bị tắt nhưng nó sẽ được thay thế bằng bộ quy tắc khác có thể hoạt động tốt hơn nữa. Cuối cùng, HTTPS Everywhere sẽ bị gỡ bỏ. Sau đó, người dùng có thể chuyển sang chế độ Chỉ HTTPS tuyệt vời của Firefox, chế độ này luôn thử HTTPS trước tiên nhưng đi kèm với lời nhắc hạ cấp kết nối nếu HTTPS không hoạt động hoặc tiện ích mở rộng Quyền riêng tư của DuckDuckGo.
Bây giờ bạn: bạn có sử dụng HTTPS mọi nơi không?