The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS

31.10.2025 18:33

Компания Google анонсировала включение в выпуске Chrome 154, намеченном на октябрь 2026 года, автоматического перенаправления HTTP-запросов на HTTPS. Для сайтов, не поддерживающих HTTPS, перед первым открытием по HTTP будет выводиться диалог для подтверждения операции. В настоящее время подобное поведение является опциональным и для включения требует выставления настройки "Always Use Secure Connections".

Изначально режим постоянного использования HTTPS планировалось активировать по умолчанию ещё в 2023 году, но включение для всех пользователей было отложено и ограничено активацией в режиме "инкогнито" и точечными экспериментами. По статистике Google наиболее активный рост внедрений HTTPS пришёлся на 2015-2020 годы, после чего уровень поддержки HTTPS достиг 95-99% и удерживается на этом уровне.

Стопроцентный охват HTTPS пока недостижим, так как поддержка HTTP остаётся востребованной для доступа к внутренним и локальным сайтам, размещаемым в локальных сетях предприятий или на текущей системе. Для подобных сайтов, использующих непубличные доменные имена и интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат. Если отбросить подобные ресурсы и рассматривать только публично доступные сайты, то доля внедрения HTTPS возрастает с 84% до 97% для установок на платформе Linux, с 95% до 98% на Windows и достигает 99% на Android и macOS.

Для того, чтобы не раздражать пользователей внутренних сайтов лишними подтверждениями операций режим постоянного использования HTTPS в Chrome 154 по умолчанию будет применяться только для публично доступных сайтов, но данное поведение можно изменить в настройках.

До включения для всех пользователей будет проведено пробное внедрение - в выпуске Chrome 147, намеченном на апрель 2026 года, опция постоянного использования HTTPS будет активирована по умолчанию для более миллиарда пользователей, включивших в настройках режим расширенной защиты (Enhanced Safe Browsing).

  1. Главная ссылка к новости (https://security.googleblog.co...)
  2. OpenNews: В Firefox и Cloudflare включена поддержка ECH для скрытия домена в HTTPS-трафике
  3. OpenNews: В адресной строке Firefox 119 изменится отображение сайтов, открытых по HTTP и HTTPS
  4. OpenNews: Инициатива по форсированию протокола HTTPS в Chrome
  5. OpenNews: Компания Intel развивает протокол HTTPA, дополняющий HTTPS
  6. OpenNews: Организация EFF переводит проект HTTPS Everywhere в разряд устаревших
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64152-https
Ключевые слова: https, chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (76) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 19:21, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А когда куки будем удалять?
     
     
  • 2.8, Аноним (8), 19:39, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Они же отказались от этого всего и вернулись к evercookie и third-party cookies, так что теперь никогда.
     
     
  • 3.78, 1 (??), 00:02, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Лучше бы ipv4 удалили.
     
     
  • 4.81, Аноним (8), 00:16, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Лучше бы ipv4 удалили.

    А что вместо него? Ipv6 так и не взлетел, до сих пор 40%. Да и какой смысл его внедрять? Можно отжать /8 сеточек ещё у пары корп и хватит всем желающим во всём мире ещё на десятилетия вперёд.

     
     
  • 5.91, 1 (??), 01:24, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У кого не взлетел, тот Слоупок.
     
  • 5.93, Аноним (93), 02:07, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    44,94 по данным гугла Его внедрение растёт по 0,5 в год в среднем и лет через... большой текст свёрнут, показать
     

  • 1.2, Аноним (2), 19:22, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Хороший браузер! А доля рынка это подтверждает!
     
     
  • 2.14, Аноним (14), 19:55, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    edge лучше
     
     
  • 3.44, Ан339ним (?), 22:11, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Яндекс.Браузер лучше.
     
     
  • 4.46, Аноним (46), 22:14, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Для mitm-атак или для слива ?
    - https://opennet.ru/56830-tls
    - https://habr.com/ru/articles/878236/
     
     
  • 5.47, Ан339ним (?), 22:15, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Для подрыва жёп пapaноиков.
     
     
  • 6.48, Аноним (46), 22:19, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В новости про TOR ты слился и не ответил, почему ты не под своим ФИО с фотографией тут сидишь ?
     
     
  • 7.51, Ан339ним (?), 22:26, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потому что профита от этого тут нет.
    А ты думал, почему юзеры используют сервисы яндекс, гугл и т.п. Они же не из-за любви к слежке их используют, а потому что их плюсы перемешивают потенциальные риски.
     
     
  • 8.52, Аноним (46), 22:32, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так своим примером показывать надо, или вам в методичках это не прописывают Да... текст свёрнут, показать
     
     
  • 9.61, Ан339ним (?), 23:02, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Пускай сливают, я же говорю, плюсов все равно больше ... текст свёрнут, показать
     
  • 8.57, Аноним (57), 22:45, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты прав Всем можно пользоваться Главное выработать привычку к осознанию, что ... текст свёрнут, показать
     
     
  • 9.59, Ан339ним (?), 22:59, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не суди по себе, соя То, что я пишу, я спокойно могу писать и через яндекс брау... текст свёрнут, показать
     
     
  • 10.68, Аноним (68), 23:29, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так и пиши через гос услуги ... текст свёрнут, показать
     
     
  • 11.72, Ан339ним (?), 23:47, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Враги нашей страны пусть пишут, чтобы можно было с ними оперативной бороться В ... текст свёрнут, показать
     
     
  • 12.82, Аноним (46), 00:17, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Такого инфантилизма давно не видел ... текст свёрнут, показать
     
     
  • 13.86, Ан339ним (?), 00:31, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Меня не волнует судьба тех, кто заниется всякой ерундой, а вы за них очень беспо... текст свёрнут, показать
     
  • 12.84, Васян (?), 00:25, 01/11/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 13.89, Ан339ним (?), 00:40, 01/11/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.45, Ан339ним (?), 22:14, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    MS Windows - лучшая ОС и доля рынка это подтверждает. Но местные фaнaтики, конечно, не согласятся.
     
     
  • 3.69, ivan1986 (?), 23:29, 31/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.74, Аноним (74), 23:55, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лучшесть и худшесть — понятия субъективные, как говорится, кому и кобыла невеста. Доля рынка точно показывает эффективность решения типовых задач. В случае Windows это типовые задачи персональных компьютеров. На смартфонах, к примеру, Windows проиграла вчистую Линуксу.
     
     
  • 4.77, Ан339ним (?), 00:02, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Андроиду, а то сейчас фанаты постмаркетоси с ванильным ядром возбудятся. :-)
     
  • 3.75, нах. (?), 23:57, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > MS Windows - лучшая ОС

    да, но что в этом хорошего-то?

     
     
  • 4.79, Ан339ним (?), 00:04, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > да, но что в этом хорошего-то?

    Да и плохого вроде ничего нет.

     
     
  • 5.85, Васян (?), 00:30, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ----   Да и плохого вроде ничего нет.

    А кто враги твоей страны и зачем? Ты жы её сичас без квна не скачать, не? С разными обвесами линуха такого пока нет.

     
  • 4.95, Аноним (93), 02:19, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >да, но что в этом хорошего-то?

    Нет stable API is nonsense. Может показаться, что этим стимулируется развитие ПО, но в последние лет 20 ПО развивается лишь в сторону блоатвари. Пример Windows показывает, что развитие без разрушения вполне себе возможно. Просто нужно создавать новую функцию при изменении её аргументов, а при изменении структур, указывать их версию или размер, если идти через расширение функциональности.

     

  • 1.3, Аноним (46), 19:27, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    И это хорошо!
    https://opennet.ru/57309-http
     
  • 1.4, Знатный аноним (?), 19:28, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Без него сами не разберёмся по какому адресу сайт открывать.
     
     
  • 2.10, Аноним (68), 19:41, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В Firefox тоже такое будет!
     
     
  • 3.18, Аноним (18), 20:27, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В фоксе такое не будет , а давно есть .
     
  • 2.22, Аноним (22), 20:47, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ведь скорость загрузки http больше чем https.
     
     
  • 3.87, Васян (?), 00:34, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    -----     Ведь скорость загрузки http больше чем https.

    Чё та не заметил, но доступ к экрану и перемешиванию клавиш есть....

     

  • 1.5, Анонимныйалкоголик (?), 19:31, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >чтобы не раздражать пользователей

    Поздно, пользователи уже раздражены.

     
     
  • 2.28, Bob (??), 21:24, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сглотнут, как и отказ от второго манифеста.
     
     
  • 3.37, Анонимныйалкоголик (?), 22:01, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Среднестатистический пользователь представления не имеет, что такое манифеста. А рекламу, они вообще, не замечают.
     
     
  • 4.39, Аноним (46), 22:03, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://chromewebstore.google.com/detail/ddkjiahejlhfcafbddmgiahcphecmpfh
     
  • 4.40, Ан339ним (?), 22:04, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не рассказывай им, пускай живут в иллюзиях того, что вот-вот юзеры свалят с хрома.
     
  • 2.38, Ан339ним (?), 22:03, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем тебе http?
     
     
  • 3.62, Аноним (62), 23:05, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Например, чтобы не зависеть от СА. Свободы от них хочется.
     
  • 3.88, Васян (?), 00:36, 01/11/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.6, Аноним (6), 19:32, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Стопроцентный охват HTTPS пока недостижим, так как поддержка HTTP остаётся востребованной для доступа к внутренним сайтам, размещаемым в локальных сетях предприятий. Для подобных сайтов, использующих интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат, поэтому для работы с ними продолжает использоваться HTTP или самоподписанные сертификаты.

    Приватные ip, это не только локальная сеть, это ещё и сеть внутри одного физического компьютера. Тот же докер контейнер как раз и получит там ip.

     
     
  • 2.29, Bob (??), 21:28, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Там же написано "интранет". Что не так?
     
     
  • 3.34, Аноним (6), 21:54, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В технически сложных темах крайне трудно писать одновременно точно и понятно. Сейчас формулировка гораздо лучше.
    >в локальных сетях предприятий или на текущей системе

    ЗЫ. Есть ещё 172.16.0.0/12, я про него забыл.

     

  • 1.15, агроном (?), 19:58, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > открытием по HTTP будет выводиться диалог для подтверждения

    Так и вижу как техподдержка локальных порталов вздрагивает от каждого тикета своих юзеров, что зайти на портал не могут, вырус какой-то заблокировал вход.

    гугель продолжает рыть себе яму, уже не яму а целый котлаван накопал, молодец.

     
     
  • 2.17, Аноним (17), 20:11, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего не мешает гуглу загуглить rfc о том какие домены не используются для интернета и добавить их в исключение, ещё и список в настройках предоставить. Ну, кроме того что они думают, что им "виднее", как люди должны пользоваться интернетом.
     
     
  • 3.54, нах. (?), 22:39, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это уже ИХ интернет и ОНИ его доят. Заодно с теми людьми, которые думают что это они им пользуются, а не наоборот.

     
  • 2.53, нах. (?), 22:37, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну у плохой техподдержки так и будет, а хорошая будет объяснять людям где клацнуть на qr-код, превращающий их ведроиды в корпоративного шпиона (о чем юзверятам, понятно, сообщать никто не собирался) помимо гуглевого.

    После чего все порталы станут резко доступны, ведь на них корпоративный сертификат уже установлен.

    > гугель продолжает рыть себе яму

    это не ему яма, глупый раб. Это яма для тебя.

    Владелец интернета сказал что все должно быть под контролем летшиткрипта - значит, так и будет. Кто против? А никого, яму уже засыпали и сверху построили мусорный полигон.

     

  • 1.20, В афиге (?), 20:44, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Для подобных сайтов, использующих интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат

    Что ты несешь? Что ты несешь?
    Получаются сертификаты wildcard от LE элементарно, как и всегда через DNS Challenge и в том же OpenWRT это полностью автоматизировано с использованием acme.sh и даже веб-интерфейса для этого
    Нет никаких с этим проблем уже несколько лет(как LE стали давать wildcard)

     
     
  • 2.26, Аноним (26), 21:22, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А для локалхоста тоже надо сертификат выписывать?
     
     
  • 3.31, В афиге (?), 21:31, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И к чему тут твой бред?
    В тексте новости был бред, что якобы нельзя выпустить для того что на private IP, я заметил, что это чистой воды брехня и что сертификаты прекрасно выпускаются, у тебя вообще все хосты могут быть на приватных IP и это никак не помешает использовать сертификаты
     
     
  • 4.35, Аноним (6), 21:56, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >В тексте новости был бред, что якобы нельзя выпустить

    В тексте новости сказано, что проблемтично, вы путаете слова.
    >как и всегда через DNS Challenge

    Подскажите бесплатный способ это сделать, буду рад.

     
  • 4.41, Аноним (26), 22:04, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >  И к чему тут твой бред?

    Ты не понял и сам написал бред. Локалхост - это 127.0.0.1 и ::1, т.е. мне чтоб зайти хромом на http://localhost надо выпускать сертификат?

     
     
  • 5.49, Аноним (6), 22:22, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Локалхост - это 127.0.0.1

    Нет, локалхост это 127.0.0.1/8.

     
  • 2.76, Аноним (76), 00:00, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Получаются сертификаты wildcard от LE элементарно

    Да можно и обычные, не вайлдкард, выпускать... Это ещё проще.

     

  • 1.23, Аноним (23), 21:02, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    просто новым хромом в старые железяки не ходить и всё
     
  • 1.25, Аноним (-), 21:16, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Всё, бложик Андрея Столярова перестанет открываться.
     
  • 1.36, Аноним (36), 21:59, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Проблема TLS в сложности и централизации
     

  • 1.50, зомбированный (?), 22:23, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ребята подскажите, как копировать текст с картинками в ворд/опенофис из  HTTPS сайтов, как было раньше с обычных сайтов HTTP картинки копировались через буфер обмена...
     
     
  • 2.55, x3who (?), 22:39, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ровно так же как и с HTTP сайтов. Просто некоторым сайтам жалко что возьмёшь картинку на память или, ещё хуже, сошлёшься на неё где-нибудь в этот твоём энторнете - вот и они от тебя защищают свои картинки.
     
     
  • 3.60, зомбированный (?), 23:01, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    я перепробовал сторонние вуферы обмена - ничего не помогает...
     
     
  • 4.90, Аноним (6), 01:06, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    На сайте стоит специальный js код, который перехватывает браузерные события и запрещает тебе как либо взаимодействовать со страницей. Я бы посоветовал бы расширения для браузера, которые это отключают, но проблема в том, что я не уверен в их безопасности. Ни https, ни буфер обмена здесь совершенно непричём.
     

  • 1.56, x3who (?), 22:43, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вообще непонятно это навязывание HTTPS. Как будто для каждого сайта это актуально. Планета загибается под энергетическими выхлопами датацентров, а они придумывают как бы избежать эффективного проксирования и потратить как можно больше вычислительных циклов на передачу какой-нибудь говнофоточки!
     
     
  • 2.64, Ан339ним (?), 23:18, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вдруг провайдер увидит странички, на которые я заходил? Вот так рассуждает параноик.
     
     
  • 3.65, x3who (?), 23:24, 31/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не совсем так. HTTPS таки и провайдеру не позволит насовать своей рекламы тебе в трафик, например. Но тем не менее - вот стоит у меня apt-cache и все пакеты, что по http идут - раздаются на локальные компы в домашней сети без выхода в инет. А проверка исьтинности этих данных обеспечивается другими средствами. А вот по https - уже не покешируешь.
     
     
  • 4.83, Аноним (74), 00:19, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А проверка исьтинности этих данных обеспечивается другими средствами.

    Да? Очень интересно! А рассакажи какими! Вот есть условный GIT репозиторий, и в нём есть коммит abc123, расскажи пожалуйста всю цепочку проверок, что определённый пакет был собран именно из этого кода, а не какого-то другого.

     
     
  • 5.92, Аноним (92), 01:30, 01/11/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Пакеты подписываются после сборки.
     

  • 1.66, Аноним (66), 23:28, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вау. лиса же это всю жизнь делает
     
  • 1.73, Ан339ним (?), 23:50, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот-вот юзеры перейдут на ladybord, ведь на этом сайте так хорошо о нем отзываются.
     
  • 1.80, Аноним (80), 00:12, 01/11/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А в их экспериментальном оранжевом браузере уже давно так.
     
  • 1.94, Аноним (94), 02:07, 01/11/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру