Як зміни в Safari роблять інші браузери краще

На початку року Apple оголосила про плани щодо посилення захисту Safari, які почнуть втілюватися в життя з 1 вересня цього року. У Купертіно вирішили посилити вимоги до сертифікатів HTTPS. За новими правилами Safari буде приймати тільки ті сертифікати, які були видані не пізніше останніх 13 місяців. Таким чином компанія хоче підвищити стандарти безпеки веб-серфінгу, забезпечивши захист користувачів і заодно змусивши власників сайтів частіше оновлювати свої сертифікати, ніж вони робили це раніше.


Що таке HTTPS


HTTPS - це захищена версія протоколу HTTP, що застосовується веб-сайтами, яка забезпечує шифрування даних між користувачем і сервером. В результаті, навіть якщо комусь і вдасться перехопити трафік (як правило, це робиться з метою викрасти персональні дані), все, що буде доступно зловмисникові, - це набір нескладних і малозрозумілих символів. Якщо не скористатися шифруванням, логіни, паролі та інша інформація буде представлена ​​в звичайному текстовому форматі, дозволяючи з легкістю не тільки прочитати, але й зберегти ці дані.


Apple дуже лояльно підходить до питання забезпечення безпеки сайтів і не блокує ті ресурси, які не мають свіжого сертифіката. Тобто користувачі Safari як і раніше зможуть отримувати до них доступ і здійснювати з ними всі ті маніпуляції, які вони могли здійснювати раніше. Однак, якщо адміністратори відмовляться або не встигнуть оновити сертифікат, сайт буде позначений як ненадійний. В цьому випадку користувачам доведеться самостійно вирішувати, чи варто довіряти такому веб-ресурсу свої дані або краще приберегти їх і не ризикувати.


Стало відомо, як зміниться Safari в iOS 14


Ідея про скорочення термінів дії сертифікатів безпеки дуже сподобалася експертам Mozilla і Google. Тому вони прийняли рішення про введення аналогічного правила щодо своїх браузерів в один день з Apple. Тобто з 1 вересня 2020 року Firefox і Chrome так само, як і Safari, почнуть позначати сайти як небезпечні, якщо їх сертифікату виповнилося більше 398 днів. На думку компаній, це забезпечить захист персональних даних користувачів, дозволивши їм вільніше почувати себе при використанні їх браузерів.


Безпека Сафарі

Однак це не єдиний приклад того, як Apple робить продукцію конкурентів краще. Якщо пам'ятаєте, кілька років тому в Купертіно вирішили заборонити міжсайтового відстеження в Safari і дати користувачам можливість блокувати куки, щоб запобігти стеження. Таким чином компанія ризикувала підірвати ситуацію в інтернеті економічну модель, засновану на трекінг користувачів з метою демонстрації їм релевантних рекламних оголошень. Тому рекламні компанії поспішили звинуватити Apple в саботажі. Однак досить скоро стало зрозуміло, що в Купертіно мали рацію, тому що розробники багатьох браузерів пішли прикладом тим.


Apple додала в Safari одну з функцій браузера Tor


Останнім бастіоном, який упав під впливом Apple, - це Google. Пошуковий гігант до останнього не хотів відмовлятися від міжсайтового відстеження і блокувати куки, але в кінцевому результаті здався і підтвердив, що заради безпеки користувачів готовий піти на все. Очевидно, що Google через це довелося понести серйозні фінансові втрати, тому що компанія, крім того, що видає власний веб-браузер, є власником однієї з найбільших в інтернеті рекламних майданчиків. Тому для неї ускладнення таргетингу було серйозним викликом, який вона з рішучістю прийняла.

30.06.2020