Chrome มีแนวทางการประกาศว่าเว็บ HTTP ปกติที่ไม่ได้เข้ารหัสเป็นเว็บที่ไม่ปลอดภัยมาตลอด ตอนนี้ส่วนกลับอีกด้านคือเว็บที่เข้ารหัสเป็น HTTPS จะเริ่มถูกปรับให้กลายเป็นเว็บธรรมดา ไม่มีคำรับรองว่าปลอดภัยอีกต่อไป
ตั้งแต่ Chrome 69 ที่กำลังจะออกเดือนกันยายนนี้ เว็บที่เป็น HTTPS จะไม่แสดงแถบสีเขียวและคำว่า "Secure" อีกต่อไป แต่จะเหลือเพียงกุญแจสีดำปกติเท่านั้น และหลังจากนี้จะไม่มีกุญแจอีกเลย เว็บเข้ารหัสจะกลายเป็นเพียงเว็บทั่วๆ ไป
แนวทางการใส่คำว่า "Secure" ลงในช่อง URL ถูกตั้งคำถามว่าเป็นการรับรองความปลอดภัยเว็บโดยที่จริงๆ เว็บอาจจะมีช่องโหว่อื่นๆ ได้อีกมากมายหรือไม่ แนวทางล่าสุดของ Chrome ก็ชัดเจนว่าจะเลิกแสดงข้อความรับรองแล้ว นอกจากนี้ผู้ใช้บางส่วนยังระบุว่า Chrome กำลังทดลองไม่แสดงแม้แต่ข้อมูล Extended Validation (EV) โดยตอนนี้กับผู้ใช้บางส่วน หากแนวทางนี้ดำเนินต่อไป เว็บธนาคารทั้งหลายก็อาจจะแสดงกลายเป็นเว็บธรรมดา
ที่มา - Chromium Blog
So it turns out that 3 different machines in my workshop today are part of the Chrome experiment to remove the EV indicator from the browser. The usefulness of EV is going, going... pic.twitter.com/5DpTbsfNNO
— Troy Hunt (@troyhunt) May 15, 2018
Comments
เว็บ EV แสดงชื่อองค์กรสักหน่อยก็ดีมั้ง ถ้าปิดหมดด้วยเหตุผลแค่ให้มันเรียบหรู ผู้ใช้งานเดือดร้อนกับเว็บ Phishing กันหมดพอดี เว็บอื่น ๆ เลิกแสดงคำว่าปลอดภัยก็ถือว่าสมเหตุสมผล เพราะเว็บอันตรายเริ่มนิยมใช้ HTTPS กันล่ะ
เห็นว่าเคสปลอม EV ก็เคยเกิดขึ้นมาแล้วนะ
ผมว่านะถ้าผู้ใช้งานรู้จัก phishing เรื่องเอาออกนี่ไม่เป็นประเด็นเลย เพราะมีความรู้อยู่แล้ว
สำหรับบุคคลทั่วไปที่ผมเจอ เค้าไม่ใส่ใจอะไรเขียวๆ หรือข้อความตรงนั้นด้วยซ้ำ ถึงแม้มันจะแดงก็ตาม
สำหรับผม ก็เอาออกก็ดีครับ ผมอ่าน url link ยากมันกินพื้นที่ไปเยอะเลย
ผมว่าเอา EV ออกเลยก็เกินไป ปัญหาที่ myetherwallet เพิ่งโดนเบี่ยง traffic ไปก็ยังไม่มีทางป้องกันได้ 100% เลย แล้วทำตัวไม่เหมือน browser อื่น ๆ จะทำให้คนที่ไม่ค่อยมีความรู้เรื่องพวกนี้อยู่แล้วสับสนแล้วอาจจะตกเป็นเหยื่อเปล่า ๆ
โดนแบงค์รุมกระทืบถ้าทำจริงเขา PR กันแทบตายให้ดูแถบเขียว...
อยากให้ http เป็นสีแดงกระพริบ
ควรใช้ SSL + DNSSEC คู่กัน
หรือ google จะออกมาตรฐานความปลอดภัยใหม่ และดันให้เจ้าของเว็บเปลี่ยนไปใช้มาจรฐานความปลอดภัยใหม่ด้วย ....
ผมคิดว่าแถบเขียวมันใช้ได้ดีกับผู้ใช้งานที่มีความรู้อยู่แล้วครับ ซึ่งพอมีความรู้อยู่แล้วการมีแถบเขียวกับไม่เขียวก็ไม่ค่อยต่างกันเท่าไร ก็ใช้ได้บ้างตอนทุกทีมันเขียวแต่วันนี้มันแดง
คราวนี้พอกับบุคคลทั่วไปเคยลองถามเค้าไม่รู้จักกันหรอกครับจะเขียวจะแดง
โดยส่วนตัวผมยังไม่รู้สึกว่าเขียวๆแดงๆนี่มันจะช่วยอะไร