Chrome объявил, что вскоре переведет браузер Chrome со значка блокировки, который сигнализирует о безопасном HTTPS-соединении, и представит более нейтральный значок, который, по их мнению, улучшит взаимодействие с пользователем.
Причина этого основана на исследованиях, которые показывают, что текущий значок блокировки непреднамеренно вводит в заблуждение и представляет угрозу безопасности.
Содержание
Почему значок блокировки HTTPS исчезает
Значок замка — артефакт тех времен, когда безопасные соединения были исключением, а не нормой.
Пользователи могли рассчитывать на зеленый значок замка, чтобы напомнить им, что соединение было безопасным.
Раньше считалось, что только финансовые сайты и сайты электронной коммерции требуют безопасного соединения, а сайты, которые не проводят транзакции, не нуждаются в безопасном соединении.
Но прежнее отношение изменилось, когда Google и другие компании начали поощрять издателей к переходу на безопасные соединения, чтобы повысить конфиденциальность и безопасность пользователей.
В конце концов Google зашел так далеко, что сделал безопасное HTTPS-соединение фактором ранжирования, что мотивировало противников, которые по-прежнему настаивали на том, что HTTPS бесполезен для сайтов, не связанных с электронной коммерцией.
Объявление Chrome объяснило:
«Первоначально протокол HTTPS был настолько редким, что в какой-то момент Internet Explorer выдал предупреждение пользователям о том, что соединение защищено протоколом HTTPS, напоминающее предупреждение «Все в порядке» из «Симпсонов». Когда HTTPS был редкостью, значок замка привлекал внимание к дополнительной защите, обеспечиваемой HTTPS.
Сегодня это уже не так, и HTTPS является нормой, а не исключением, и мы соответствующим образом развиваем Chrome».
Значок блокировки вводит в заблуждение
Это может показаться нелогичным, но исследование Google показало, что значок замка вводит пользователей в заблуждение, вызывая ложное чувство безопасности.
Значок замка не означает, что сайт безопасен. Это всего лишь означает, что соединение осуществляется по защищенному протоколу.
Пользователи ошибочно предполагают, что значок замка означает, что сайт безопасен, и поэтому автоматически доверяют посещаемому сайту.
Это потенциально опасное восприятие, поскольку на фишинговых и вредоносных сайтах обычно отображается значок блокировки.
Исследование Google показывает, что потребители продолжают ассоциировать значок замка с безопасностью.
«Мы изменили дизайн значка замка в 2016 году после того, как наше исследование показало, что многие пользователи неправильно поняли смысл значка.
Несмотря на все наши усилия, наше исследование в 2021 году показало, что только 11% участников исследования правильно поняли точное значение значка замка.
Это недоразумение небезобидно — почти все фишинговые сайты используют HTTPS, поэтому также отображают значок замка.
Недоразумения настолько распространены, что многие организации, в том числе ФБР, публикуют четкие указания о том, что значок замка не является показателем безопасности веб-сайта».
Значок блокировки
В течение последних пяти лет Chrome пытался уменьшить значение значка блокировки, начиная с 2018 года, когда они предложили изменить значок.
Раньше было заметное слово «Безопасность», написанное зеленым цветом.
Предлагалось убрать это слово.
Вот скриншот из сообщения в блоге Chrome:
Удаление значка блокировки можно рассматривать как часть естественной эволюции сети и то, что нужно пользователям.
Новая иконка настройки HTTPS
Google обновляет значок HTTPS, чтобы более точно сообщать о статусе HTTPS веб-сайта как о безопасном, но без непреднамеренного намека на безопасность.
Новый значок известен как значок мелодии.
Google Font показывает их как примеры значков мелодий:
И это новая иконка, которую будет иметь Chrome:
В заявлении Chrome объясняются причины выбора значка мелодии:
«Мы думаем, что значок мелодии:
- Не означает «заслуживающий доверия»
- Более кликабельно
- Обычно ассоциируется с настройками или другими элементами управления».
Chrome продолжит предупреждать пользователей о небезопасном соединении.
Обновленный значок появится в Chrome 117, выпуск которого в настоящее время запланирован на сентябрь 2023 года.
Chrome объявил, что изменение запланировано как для настольной версии Chrome, так и для Android.
Они полностью удалят значок из версии Chrome для iOS, потому что значок нельзя нажать.
Прочтите официальное объявление Chrome:
Избранное изображение от Shutterstock/Orange Vectors