تعتزم Google تغيير الإعدادات الافتراضية لمتصفح Chrome مع إصدار Chrome 154 في أكتوبر 2026، لتمكين خيار «استخدام الاتصالات الآمنة دائماً» بصيغته المخصصة للمواقع العامة. وبموجب التغيير، سيطلب Chrome إذن المستخدم قبل أول وصول إلى موقع عام لا يستخدم HTTPS، بدلاً من السماح ببدء الاتصال غير المشفر دون تحذير مسبق.
تقول فرق Chrome Security إن الاتصالات عبر HTTP قد تتيح للمهاجم اختطاف عملية التصفح وإجبار المستخدم على تحميل موارد يتحكم بها، بما قد يعرّضه للبرمجيات الخبيثة أو الاستغلالات الموجهة أو هجمات الهندسة الاجتماعية. وتزداد المشكلة تعقيداً لأن كثيراً من مواقع HTTP تعيد التوجيه فوراً إلى HTTPS، ما يجعل الاتصال غير الآمن غير مرئي للمستخدم قبل وقوع الخطر.
من خيار اختياري إلى إعداد افتراضي
أطلقت Google إعداد «استخدام الاتصالات الآمنة دائماً» في عام 2022 كخيار يفعّله المستخدم، حيث يحاول Chrome تنفيذ كل اتصال عبر HTTPS ويعرض تحذيراً قابلاً للتجاوز عندما لا يتوفر البروتوكول الآمن. وبعد سنوات من التوسع في استخدام HTTPS، ترى الشركة أن الوقت مناسب لجعل هذا السلوك هو الإعداد الافتراضي.
وبحسب تقرير شفافية HTTPS الذي تنشره Google منذ أكثر من عقد، ارتفعت نسبة عمليات التصفح عبر HTTPS من نحو 30 إلى 45% في عام 2015 إلى نطاق يقارب 95 إلى 99% حول عام 2020، قبل أن يتباطأ التقدم إلى حد كبير. وترى Google أن انتشار HTTPS ونضجه يتيحان تطبيق إجراءات أقوى على الاتصالات المتبقية عبر HTTP.
تحذيرات أقل للمواقع الخاصة
لن يشمل التغيير الافتراضي المواقع العامة فقط، إذ ستستثني الصيغة التي ستعتمدها Chrome المواقع الخاصة مثل عناوين IP المحلية، وأسماء المضيفين أحادية التسمية، والاختصارات الداخلية مثل intranet/. وتوضح Google أن الحصول على شهادة HTTPS موثوقة لموقع عام سهل نسبياً، بينما يصعب إصدار شهادة لأسماء خاصة غير فريدة مثل 192.168.0.1، التي قد تشير إلى أجهزة مختلفة على شبكات مختلفة.
لا تزال اتصالات HTTP الخاصة قابلة للاستغلال، لكنها عادة أقل خطراً من نظيرتها العامة لأنها تتطلب وجود المهاجم على الشبكة المحلية نفسها، مثل شبكة Wi-Fi المنزلية أو شبكة الشركة. ووفق الأرقام الواردة في المادة، ترتفع نسبة استخدام HTTPS في Linux من 84% إلى نحو 97% عند احتساب المواقع العامة فقط، بينما ترتفع في Windows من 95% إلى 98%، وتتجاوز 99% في Android وMac.
مواعيد الطرح وما ينبغي فعله
قبل التفعيل العام، ستبدأ Google في Chrome 147، المقرر إصداره في أبريل 2026، بتمكين صيغة المواقع العامة لأكثر من مليار مستخدم اختاروا حماية Enhanced Safe Browsing. وأكدت الشركة أن المستخدمين سيتمكنون من تعطيل التحذيرات عبر إيقاف إعداد «استخدام الاتصالات الآمنة دائماً».
اختبرت Google الإعداد في Chrome 141 على نسبة صغيرة من المستخدمين، ووجدت أن عدد التحذيرات كان أقل بكثير من 3% من عمليات التصفح؛ إذ رأى المستخدم الوسيط أقل من تحذير واحد أسبوعياً، بينما رأى المستخدم عند النسبة المئوية الخامسة والتسعين أقل من ثلاثة تحذيرات أسبوعياً.
وتوصي Google مطوري المواقع ومتخصصي تقنية المعلومات بتفعيل الإعداد حالياً لاكتشاف المواقع التي تحتاج إلى الانتقال من HTTP إلى HTTPS. كما أشارت إلى أن إذن الوصول إلى الشبكة المحلية الذي طرحته مؤخراً قد يساعد بعض صفحات إعداد الأجهزة المحلية على الانتقال إلى HTTPS، مع استمرار التحكم في وصولها إلى الشبكة بموافقة المستخدم.