Chrome sẽ bật HTTPS theo mặc định cho các trang web công cộng

13:36 | 01/11/2025

Để cải thiện tính bảo mật cho người dùng, dự kiến từ tháng 10/2026, Google sẽ thay đổi cài đặt mặc định của Chrome để trình duyệt chỉ điều hướng đến các trang web hỗ trợ HTTPS.

Cài đặt “Always Use Secure Connections” (luôn sử dụng kết nối an toàn) được giới thiệu trong Chrome vào năm 2022, dưới dạng tính năng tùy chọn và được bật theo mặc định trong phiên bản Chrome 141 dành cho một tỷ lệ nhất định để thử nghiệm.

Theo đó, bắt đầu từ tháng 10/2026, khi Chrome 154 dự kiến ​​ra mắt, cài đặt này sẽ được bật theo mặc định cho người dùng và tất cả các trang web công cộng. Khi gặp một trang web không sử dụng kết nối an toàn, Chrome sẽ hiển thị cảnh báo và yêu cầu người dùng cho phép rõ ràng để điều hướng đến trang web đó.

Google giải thích rằng việc sử dụng kết nối HTTPS giúp trải nghiệm duyệt web an toàn hơn cho người dùng Chrome, vì nó ngăn chặn kẻ tấn công chiếm quyền điều hướng. Google cho biết: “Khi các liên kết không sử dụng HTTPS, kẻ tấn công có thể chiếm quyền điều hướng và buộc người dùng Chrome tải các tài nguyên tùy ý do kẻ tấn công kiểm soát, đồng thời khiến người dùng phải đối mặt với mối nguy cơ phần mềm độc hại, khai thác có chủ đích hoặc các cuộc tấn công kỹ nghệ xã hội”.

Ngay cả các trang web đã áp dụng HTTPS cũng có thể tiềm ẩn rủi ro nếu chỉ sử dụng một kết nối HTTP. Google chia sẻ rằng, người dùng có thể không nhận thấy kết nối không an toàn nếu trang web ngay lập tức chuyển hướng đến các tên miền HTTPS và Chrome không hiển thị cảnh báo URL “Not Secure” (không an toàn).

Hơn 95% trang web hiện nay đều sử dụng kết nối được mã hóa và thử nghiệm gần đây của Google với cài đặt Always Use Secure Connections theo mặc định cho thấy, Chrome chỉ hiển thị cảnh báo kết nối không an toàn cho chưa đến 3% lượt điều hướng. 

Gã khổng lồ Internet đã liên hệ với nhiều tổ chức chịu trách nhiệm về các kết nối không an toàn và hy vọng họ sẽ chuyển đổi hoàn toàn sang HTTPS trong năm tới. Google giải thích rằng hầu hết các điều hướng HTTP đều đến từ các trang web ngay lập tức chuyển hướng đến các trang HTTPS.

Trước khi bật Always Use Secure Connections theo mặc định trong Chrome 154, Google sẽ bật cài đặt này vào tháng 4/2026 trong Chrome 147, dành cho những người dùng đã chọn sử dụng tính năng bảo vệ duyệt web an toàn nâng cao trong Chrome. Để tắt hoàn toàn các cảnh báo cho các trang web HTTP, người dùng chỉ cần tắt cài đặt Always Use Secure Connections.

Để lại bình luận