사이버 보안

Chrome سيُفعّل الاتصالات الآمنة افتراضيًا ويحذّر من مواقع HTTP في 2026

تعتزم Google تفعيل إعداد «استخدام الاتصالات الآمنة دائمًا» افتراضيًا في Chrome 154 خلال أكتوبر 2026، بحيث يطلب المتصفح إذن المستخدم قبل أول زيارة إلى أي موقع عام لا يستخدم HTTPS. وستبدأ الشركة في أبريل 2026 بطرح الإعداد لمستخدمي Enhanced Safe Browsing، البالغ عددهم أكثر من مليار مستخدم، قبل تعميمه على جميع المستخدمين.

2025-10-28
3 분 읽기
7 조회수
فريق تحرير certi.news
Chrome سيُفعّل الاتصالات الآمنة افتراضيًا ويحذّر من مواقع HTTP في 2026

تعتزم Google تغيير الإعدادات الافتراضية لمتصفح Chrome مع إصدار Chrome 154 في أكتوبر 2026، لتمكين خيار «استخدام الاتصالات الآمنة دائمًا» بصيغته المخصصة للمواقع العامة. وبموجب التغيير، سيطلب Chrome إذن المستخدم قبل أول وصول إلى موقع عام لا يستخدم HTTPS، بدلًا من السماح ببدء الاتصال غير المشفّر دون تحذير مسبق.

تقول فرق Chrome Security إن الاتصالات عبر HTTP قد تتيح للمهاجم اختطاف عملية التصفح وإجبار المستخدم على تحميل موارد يتحكم بها، بما قد يعرّضه للبرمجيات الخبيثة أو الاستغلالات الموجّهة أو هجمات الهندسة الاجتماعية. وتزداد المشكلة تعقيدًا لأن كثيرًا من مواقع HTTP تعيد التوجيه فورًا إلى HTTPS، ما يجعل الاتصال غير الآمن غير مرئي للمستخدم قبل وقوع الخطر.

من خيار اختياري إلى إعداد افتراضي

أطلقت Google إعداد «استخدام الاتصالات الآمنة دائمًا» في عام 2022 كخيار يفعّله المستخدم، حيث يحاول Chrome تنفيذ كل اتصال عبر HTTPS ويعرض تحذيرًا قابلًا للتجاوز عندما لا يتوفر البروتوكول الآمن. وبعد سنوات من التوسع في استخدام HTTPS، ترى الشركة أن الوقت مناسب لجعل هذا السلوك هو الإعداد الافتراضي.

وبحسب تقرير شفافية HTTPS الذي تنشره Google منذ أكثر من عقد، ارتفعت نسبة عمليات التصفح عبر HTTPS من نحو 30 إلى 45% في عام 2015 إلى نطاق يقارب 95 إلى 99% حول عام 2020، قبل أن يتباطأ التقدم إلى حد كبير. وترى Google أن انتشار HTTPS ونضجه يتيحان تطبيق إجراءات أقوى على الاتصالات المتبقية عبر HTTP.

تحذيرات أقل للمواقع الخاصة

لن يشمل التغيير الافتراضي المواقع العامة فقط، إذ ستستثني الصيغة التي ستعتمدها Chrome المواقع الخاصة مثل عناوين IP المحلية، وأسماء المضيفين أحادية التسمية، والاختصارات الداخلية مثل intranet/. وتوضح Google أن الحصول على شهادة HTTPS موثوقة لموقع عام سهل نسبيًا، بينما يصعب إصدار شهادة لأسماء خاصة غير فريدة مثل 192.168.0.1، التي قد تشير إلى أجهزة مختلفة على شبكات مختلفة.

لا تزال اتصالات HTTP الخاصة قابلة للاستغلال، لكنها عادة أقل خطرًا من نظيرتها العامة لأنها تتطلب وجود المهاجم على الشبكة المحلية نفسها، مثل شبكة Wi-Fi المنزلية أو شبكة الشركة. ووفق الأرقام الواردة في المادة، ترتفع نسبة استخدام HTTPS في Linux من 84% إلى نحو 97% عند احتساب المواقع العامة فقط، بينما ترتفع في Windows من 95% إلى 98%، وتتجاوز 99% في Android وMac.

مواعيد الطرح وما ينبغي فعله

قبل التفعيل العام، ستبدأ Google في Chrome 147، المقرر إصداره في أبريل 2026، بتمكين صيغة المواقع العامة لأكثر من مليار مستخدم اختاروا حماية Enhanced Safe Browsing. وأكدت الشركة أن المستخدمين سيتمكنون من تعطيل التحذيرات عبر إيقاف إعداد «استخدام الاتصالات الآمنة دائمًا».

اختبرت Google الإعداد في Chrome 141 على نسبة صغيرة من المستخدمين، ووجدت أن عدد التحذيرات كان أقل بكثير من 3% من عمليات التصفح؛ إذ رأى المستخدم الوسيط أقل من تحذير واحد أسبوعيًا، بينما رأى المستخدم عند النسبة المئوية الخامسة والتسعين أقل من ثلاثة تحذيرات أسبوعيًا.

وتوصي Google مطوري المواقع ومتخصصي تقنية المعلومات بتفعيل الإعداد حاليًا لاكتشاف المواقع التي تحتاج إلى الانتقال من HTTP إلى HTTPS. كما أشارت إلى أن إذن الوصول إلى الشبكة المحلية الذي طرحته مؤخرًا قد يساعد بعض صفحات إعداد الأجهزة المحلية على الانتقال إلى HTTPS، مع استمرار التحكم في وصولها إلى الشبكة بموافقة المستخدم.

뉴스 출처
Google Security Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기