電子前線基金會:一半的互聯網流量現已加密
英文原文:EFF: Half of web traffic is now encrypted
根據電子前線基金會(Electronic Frontier Foundation)本周發布的 最新報告 ,一半的互聯網流量現已加密。該組織將這一成就歸功于一系列舉措,包括眾多科技行業巨頭最近紛紛采取措施,在自家產品或服務上強制推行 HTTPS 安全加密技術。非死book 和 推ter 分別在 2013 年 和 2012 年 支持 HTTPS 安全加密,而過去幾年 Google、維基百科、必應、Reddit 等其他一些知名網站也采取了類似措施。
Google 在此過程中起到了重要作用,不斷施壓各個網站必須采用 HTTPS 加密方法,為此,該公司將 HTTPS 作為其搜索排名算法的一個重要考量。今年,谷歌還進一步加強了支持 HTTPS 的力度,將那些使用 HTTP 連接傳輸密碼和信用數據的網站標示為 不安全網站 。
HTTPS 會對傳輸中的數據進行加密處理,幫助網站避免被網絡上的惡意用戶所修改。HTTPS 近年來不斷受到關注,原因是用戶開始發現他們使用互聯網的行為遭到追蹤,甚至被本國政府所監視。大規模黑客攻擊也進一步增強了普通用戶的安全意識。
許多大型網站也在 2016 年投入 HTTPS 的懷抱,比如 WordPress.com 在旗下所有定制域名中增加了對 HTTPS 的支持,這意味著這種加密技術的安全和性能已經覆蓋 WordPress.com 上面所有博客及網站。此外,2016 年谷歌讓 HTTPS 連接成為 Blogspot 域名上所有網站的 默認設置 ,此前該公司在 2015 年秋天將 HTTPS 加密列為一個可選功能。
最近,美國政府也在放棄 HTTP 的問題上取得了一些進展,有報道稱美國所有新設立的政府行政機關將從今年春天 開始使用 HTTPS 加密標準 。美國聯邦政府在今年 1 月份還發布了一份報告,提到推廣 HTTPS 安全加密的最新進展。 報告顯示 ,在大概 1000 個 .gov 政府域名中,已有 61% 采用 HTTPS 加密方法。
在移動互聯網領域,蘋果明確告訴 iOS 開發者,他們開發的應用必須在 2016 年底之前采用 HTTPS 安全加密,不過該公司后來 又延長了最后日期 。
包括 TechCrunch 在內的許多大型新聞機構也轉向 HTTPS 安全加密,而諸如 Let’s Encrypt 項目等一些行動也促使 WordPress 等網站充分利用 HTTPS 加密技術。為了幫助實現這種轉變,電子前線基金會也推出了自家工具 Certbot,幫助網站管理員以及運營更小網站的管理員采用 HTTPS 安全加密。
電子前線基金會在報告中指出,網絡流量加密的平均數量,與瀏覽器廠商報告其數據的方式有關。不過,Mozilla 最近表示該網站加密的流量已超過未加密的流量。電子前線基金會發現,谷歌旗下深受歡迎的瀏覽器 Chrome 更符合“50%”的數據,因為谷歌表示目前超過一半的網頁受到 HTTPS 安全加密保護,無論它們采用什么樣的操作系統。
當然,并不是所有網站都支持 HTTPS,或是將 HTTPS 安全加密列為默認選項。Chrome 擴展件 HTTPS Everywhere 可以幫助一些網站將 HTTPS 安全加密作為默認功能,但若想讓另外一半網絡流量也采用 HTTPS 安全加密,還需要付出更多的努力。
題圖來源:布萊斯·德爾賓(BRYCE DURBIN)
翻譯:皓岳
來自: techcrunch.cn