Siber güvenlik

Chrome, 2026'da güvenli bağlantıları varsayılan olarak etkinleştirecek ve HTTP siteleri konusunda uyaracak

Google, «Her zaman güvenli bağlantıları kullan» ayarını Ekim 2026'da Chrome 154'te varsayılan olarak etkinleştirmeyi planlıyor. Böylece tarayıcı, HTTPS kullanmayan herhangi bir genel siteye ilk ziyaretten önce kullanıcı izni isteyecek. Şirket, Nisan 2026'da ayarı sayıları bir milyardan fazla olan Enhanced Safe Browsing kullanıcılarına sunmaya başlayacak ve ardından tüm kullanıcılara yayacak.

2025-10-28
3 dk okuma
7 görüntülenme
فريق تحرير certi.news
Chrome, 2026'da güvenli bağlantıları varsayılan olarak etkinleştirecek ve HTTP siteleri konusunda uyaracak

Google, Ekim 2026'da Chrome 154'ün yayımlanmasıyla Chrome tarayıcısının varsayılan ayarlarını değiştirerek «Her zaman güvenli bağlantıları kullan» seçeneğinin genel sitelere yönelik sürümünü etkinleştirmeyi planlıyor. Değişiklik kapsamında Chrome, HTTPS kullanmayan bir genel siteye ilk erişimden önce kullanıcı izni isteyecek; böylece şifrelenmemiş bağlantının önceden uyarı yapılmadan başlatılmasına izin vermeyecek.

Chrome Security ekipleri, HTTP üzerinden yapılan bağlantıların saldırganın tarama işlemini ele geçirmesine ve kullanıcıyı saldırganın kontrolündeki kaynakları yüklemeye zorlamasına olanak tanıyabileceğini belirtiyor. Bu durum kullanıcıyı kötü amaçlı yazılımlara, hedefli istismarlara veya sosyal mühendislik saldırılarına maruz bırakabilir. Sorun, birçok HTTP sitesinin hemen HTTPS'ye yönlendirme yapması nedeniyle daha da karmaşıklaşıyor; bu da tehlike gerçekleşmeden önce güvensiz bağlantının kullanıcı tarafından fark edilmemesine yol açıyor.

İsteğe bağlı seçenekten varsayılan ayara

Google, «Her zaman güvenli bağlantıları kullan» ayarını 2022'de kullanıcıların etkinleştirebildiği bir seçenek olarak kullanıma sundu. Chrome bu ayarla her bağlantıyı HTTPS üzerinden gerçekleştirmeye çalışıyor ve güvenli protokol bulunmadığında atlanabilen bir uyarı gösteriyor. HTTPS kullanımının yıllar boyunca yaygınlaşmasının ardından şirket, bu davranışı varsayılan ayar hâline getirmenin zamanının geldiğini düşünüyor.

Google'ın on yılı aşkın süredir yayımladığı HTTPS Şeffaflık Raporu'na göre HTTPS üzerinden yapılan tarama işlemlerinin oranı 2015'te yaklaşık %30-45 seviyesinden 2020 civarında yaklaşık %95-99 aralığına yükseldi; ancak ilerleme daha sonra büyük ölçüde yavaşladı. Google, HTTPS'nin yaygınlaşması ve olgunlaşmasının HTTP üzerinden kalan bağlantılara daha güçlü önlemler uygulanmasına olanak sağladığını düşünüyor.

Özel siteler için daha az uyarı

Varsayılan değişiklik yalnızca genel siteleri kapsamayacak; Chrome'un kullanacağı sürüm, yerel IP adresleri, tek etiketli ana makine adları ve intranet/ gibi dahili kısayolları içeren özel siteleri hariç tutacak. Google, genel bir site için güvenilir bir HTTPS sertifikası edinmenin nispeten kolay olduğunu, buna karşılık farklı ağlarda farklı cihazlara işaret edebilen 192.168.0.1 gibi benzersiz olmayan özel adlar için sertifika düzenlemenin zor olduğunu açıklıyor.

Özel HTTP bağlantıları hâlâ istismar edilebilir; ancak saldırganın ev Wi-Fi ağı veya şirket ağı gibi aynı yerel ağda bulunmasını gerektirdiğinden genellikle genel bağlantılara kıyasla daha az risklidir. Metinde yer alan rakamlara göre Linux'ta HTTPS kullanım oranı yalnızca genel siteler hesaba katıldığında %84'ten yaklaşık %97'ye, Windows'ta %95'ten %98'e yükseliyor; Android ve Mac'te ise %99'u aşıyor.

Sunum tarihleri ve yapılması gerekenler

Genel etkinleştirmeden önce Google, Nisan 2026'da yayımlanması planlanan Chrome 147 ile genel sitelere yönelik sürümü Enhanced Safe Browsing korumasını seçmiş bir milyardan fazla kullanıcı için etkinleştirmeye başlayacak. Şirket, kullanıcıların «Her zaman güvenli bağlantıları kullan» ayarını kapatarak uyarıları devre dışı bırakabileceğini doğruladı.

Google, ayarı Chrome 141'de kullanıcıların küçük bir bölümü üzerinde test etti ve uyarı sayısının tarama işlemlerinin %3'ünden çok daha az olduğunu gördü; medyan kullanıcı haftada birden az uyarı görürken 95. yüzdelik dilimdeki kullanıcı haftada üçten az uyarı gördü.

Google, web sitesi geliştiricilerine ve bilgi teknolojileri uzmanlarına HTTP'den HTTPS'ye geçmesi gereken siteleri tespit etmek için ayarı şimdiden etkinleştirmelerini öneriyor. Şirket ayrıca yakın zamanda kullanıma sunduğu yerel ağ erişim izninin bazı yerel cihaz ayar sayfalarının HTTPS'ye geçişine yardımcı olabileceğini ve kullanıcı onayıyla bu sayfaların ağa erişimi üzerindeki kontrolün sürdürüleceğini belirtti.

Haber kaynağı
Google Security Blog
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör