Ouvrir le menu principal

MacGeneration

Recherche

Chrome va favoriser encore plus les connexions sécurisées en HTTPS

Nicolas Furno

jeudi 17 août 2023 à 15:00 • 18

Logiciels

Google annonce de nouvelles mesures à venir prochainement pour renforcer la part de connexions sécurisées utilisées lors d’une navigation sur internet. Cela fait plusieurs années maintenant que Google milite activement pour chiffrer la connexion entre Chrome et un serveur grâce au protocole HTTPS. Il y a deux ans, son navigateur web a commencé à privilégier la connexion sécurisée par défaut lorsque l’utilisateur saisissait un nom de domaine sans protocole (macg.co par exemple), mais ne modifiait pas la requête de l’utilisateur s’il l’incluait (http://macg.co). Dans ce cas, si le serveur web qui héberge le site ne faisait pas la redirection lui-même, l’utilisateur restait sur une connexion non sécurisée.

C’est ce point qui va changer avec ces nouvelles mesures. Chrome ne va plus se contenter de choisir une connexion sécurisée quand le protocole n’est pas précisé, le navigateur va tester systématiquement le HTTPS même si vous cliquez sur un lien ou que vous collez une URL en HTTP. Si le certificat nécessaire est bien présent sur le serveur web, la connexion sécurisée sera automatiquement utilisée. Si ce n’est pas le cas, Chrome reviendra en toute transparence sur le HTTP, ce qui devrait ainsi assurer un fonctionnement normal pour les sites indisponibles en HTTPS.

Cette option dans les réglages avancés de Chrome 115 permet d’activer ce nouveau comportement dès aujourd’hui.

Google va activer progressivement ce nouveau comportement pour tous ses utilisateurs, mais vous pouvez le tester dès maintenant avec la version 115 de Chrome. Dans les flags du navigateur, cherchez « HTTPS Upgrades » et passez l’option sur « Enabled ». Après un redémarrage, les sites seront d’abord testés en HTTPS, avant de revenir au HTTP s’ils ne répondent pas de manière sécurisée. La généralisation de cette mesure devrait être rapide, car elle ne devrait casser aucun usage courant du web.

Pour ceux qui souhaitent aller encore plus loin, le géant de la recherche propose une option nettement plus contraignante. Cette fois, non seulement les sites sont d’abord testés en HTTPS, mais un message d’erreur s’affiche avant de pouvoir accéder à un site accessible uniquement en HTTP. Ce mode considère les connexions en clair comme étant aussi problématiques qu’un mauvais certificat pour les connexions chiffrées. Pour le moment, il n’est pas encore question de l’activer par défaut, mais vous pouvez le faire, cette fois dans les réglages classiques de Chrome1.

En activant le mode « HTTPS first », on peut toujours accéder aux sites non sécurisés, mais Chrome affiche un message d’alerte intermédiaire à chaque nouvelle connexion.

À terme, ce mode plus agressif pourrait être activé dans quelques cas de figure. Google l’envisage par défaut pour les utilisateurs qui activent la Protection Avancée, pour le mode privé, pour des sites qui ont une connexion sécurisée connue et peut-être pour les utilisateurs qui n’affichent jamais de sites en HTTP. On est au stade de l’expérimentation, car ce mode bloquera des sites et donc des usages légitimes s’il est activé par défaut trop largement.

Dans le même ordre d’idée, Chrome affichera à partir de la mi-septembre un avertissement lors du téléchargement de fichiers jugés sensibles en HTTP. L’avertissement permettra d’effectuer le téléchargement malgré tout et il dépendra du format des fichiers : les photos, vidéos et l’audio seront épargnés, mais pas une archive ou un exécutable. Vous pouvez également tester cette fonctionnalité dès maintenant en activant le flag nommé « Insecure download warnings ».


  1. Dans « Confidentialité et sécurité », puis « Sécurité », cochez l’option « Toujours utiliser une connexion sécurisée ».  ↩︎

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Arx One Backup : protégez vos données, simplement et efficacement sur macOS 📍

17:00


Type : un utilitaire de notes rapide, ouvert et discret

12:00

• 1


Free lance une édition spéciale de sa Freebox Ultra, avec du plastique translucide dans l'esprit de l’iMac

09:15

• 48


Prince of Persia: Lost Crown est disponible sur le Mac App Store

08:59

• 23


Cyber Monday : les dix offres les plus populaires dans l'univers Apple

02/12/2024 à 23:12

• 6


AMD propose un CPU modifié pour Microsoft, avec une bande passante bien plus large que chez Apple

02/12/2024 à 22:00

• 18


Cyber Monday : les réductions sur les iMac et MacBook Pro M4

02/12/2024 à 20:45

• 9


Test de la Logitech MX Creative Console : des raccourcis infinis, surtout pour Adobe

02/12/2024 à 20:30

• 3


Dia : le nouveau navigateur des créateurs d’Arc arrivera début 2025

02/12/2024 à 18:30

• 14


Des promotions sur des routeurs Wi-Fi 6E et 7

02/12/2024 à 17:45

• 13


Intel démissionne son CEO Pat Gelsinger

02/12/2024 à 15:09

• 48


Apple a fait une erreur sur la carte mère d'un Macintosh, et elle est corrigée 30 ans plus tard

02/12/2024 à 15:00

• 10


CyberGhost VPN casse ses prix pour le Cyber Monday : 28 mois à -83 % ! 📍

02/12/2024 à 14:26


Wallace et Gromit décorent le siège d’Apple à Londres

02/12/2024 à 14:00

• 20


Tesla annonce sa mise à jour de fin d’année, avec une app watchOS et bien d’autres nouveautés

02/12/2024 à 13:00

• 53


Cyber Monday : les meilleurs accessoires en promo pour votre Mac

02/12/2024 à 12:00

• 5