Možná jste si toho nevšimli, ale většina online webového provozu na světě je dnes odesílána prostřednictvím připojení HTTPS, což je protokol vytvořený s cílem maximální „bezpečnosti“.
Google nyní také varuje, že nešifrované weby HTTP nejsou bezpečné. Otázkou tedy je, proč stále existuje tolik problémů, jako je malware, online podvody a mnoho dalších nebezpečných činností, které se stále vyskytují každý den a každou hodinu, aniž by se projevily známky zmírnění, a to i přes téma Je HTTPS stále populárnější?
„Zabezpečené“ webové stránky jednoduše vyžadují zabezpečené připojení
Pokud budete pozorní, uvidíte, že Chrome často zobrazuje slovo „Secure“ a zelenou ikonu visacího zámku v adresním řádku, když navštívíte web používající protokol HTTPS. Nebo novější moderní verze Chromu zde jednoduše zobrazí malou šedou ikonu visacího zámku, již neobsahující slovo „Zabezpečené“.

Upozornění Chrome
Je to částečně proto, že HTTPS je nyní považováno za nový základní standard. Ve výchozím nastavení by mělo být vše zabezpečené, takže Chrome vás pouze upozorní, že připojení je „Nezabezpečené“, když navštívíte web přes připojení HTTP.
Slovo „Secure“ však postupně Google na Chrome již nepoužívá, protože je trochu zavádějící. Toto slovo „Zabezpečené“ umožňuje uživatelům pochopit, že se zdá, že Chrome potvrdil, že obsah webu a vše zobrazené na této stránce je „bezpečné“. Ale ve skutečnosti to absolutně není pravda. „Zabezpečený“ web HTTPS může být stále plný malwaru nebo dokonce phishingového nebo falešného webu.
Jednoduše řečeno, HTTPS pouze ukazuje, že přistupujete k zabezpečenému připojení, ale nezaručuje, že web, který navštívíte, je zcela bezpečný.
HTTPS zabraňuje odposlechu a manipulaci
HTTPS je skvělé, ale nemá to "magické" kouzlo, díky kterému jsou věci 100% bezpečné. HTTPS je zkratka pro Hypertext Transfer Protocol Secure. Je to jako standardní protokol HTTP pro připojení k webovým stránkám, ale s přidanou vrstvou bezpečného šifrování.
Tato vrstva šifrování brání vetřelcům, aby mohli špehovat vaše data během přenosu, a zároveň pomáhá zabránit útokům typu man-in-the-middle, aby zasahovaly do vašich dat a upravovaly je. Nikdo například nemůže šmírovat platební údaje, které odešlete na web, který používá HTTPS.

Spojení nemusí být zabezpečené
Stručně řečeno, HTTPS zajišťuje bezpečné spojení mezi vámi a konkrétním webem. Nikdo to nemůže „odkukat“ ani s ním manipulovat.
To neznamená, že každý HTTPS web je „zabezpečený“.
Výhody HTTPS nelze popřít a tento protokol by měly používat všechny weby. To však znamená pouze to, že používáte zabezpečené připojení k určité webové stránce. Slovo „Zabezpečené“ zde nevypovídá vůbec nic o obsahu onoho webu, ale znamená pouze to, že provozovatel webu zakoupil certifikát a nastavil šifrování pro zabezpečení připojení.
Například nebezpečný web plný škodlivého stahování může být stále odeslán přes HTTPS. To znamená, že web a stažené soubory jsou odesílány přes zabezpečené připojení, ale samy o sobě nemusí být bezpečné.

HTTPS nemůže zaručit, že veškerý obsah na webu je bezpečný
Podobně by si zločinec mohl koupit zdánlivě renomované doménové jméno jako „bankoamerica.com“, získat pro něj šifrovací certifikát SSL a napodobit skutečný web Bank of America. Když ji navštívíte v prohlížeči Chrome, bude to vypadat jako phishingový web s ikonou „zabezpečeného“ zámku, ale ve skutečnosti to znamená, že máte k phishingovému webu zabezpečené připojení.
Koneckonců, popularita HTTPS stále přináší mnoho pozitivních dopadů do světa internetu!
Podle statistik Google je 80 % webových stránek navštěvovaných v Chrome na Windows načítáno přes HTTPS. Uživatelé Chromu v systému Windows také trávili 88 % svého času procházením stránek HTTPS.
Tato popularita dává zločincům méně příležitostí ohrozit osobní data a soukromí, zejména na veřejných WiFi připojeních nebo veřejných sítích obecně. Zároveň výrazně omezte možnost setkat se s útoky typu man-in-the-middle ze strany uživatelů internetu.