HTTPS Neredeyse Her Yerdedir. Peki İnternet Neden Şimdi Güvenli Değil?

Nov 30, 2024
Gizlilik ve güvenlik

Çevrimiçi web trafiğinin çoğu artık bir HTTPS bağlantısı üzerinden gönderiliyor, bu da onu "güvenli" hale getiriyor. Aslında Google şimdi şifrelenmemiş HTTP sitelerinin "Güvenli Değil" olduğu konusunda uyarır. Öyleyse neden hala bu kadar çok kötü amaçlı yazılım, kimlik avı ve diğer tehlikeli çevrimiçi etkinlikler var?

"Güvenli" Siteler Yalnızca Güvenli Bir Bağlantıya Sahiptir

Chrome, HTTPS kullanarak bir web sitesini ziyaret ettiğinizde adres çubuğunda "Güvenli" kelimesini ve yeşil bir asma kilidi görüntülerdi. Chrome basit'in modern sürümlerinde burada "Güvenli" kelimesi olmayan küçük gri bir kilit simgesi bulunur.

Bunun nedeni kısmen, HTTPS'nin artık yeni temel standart olarak kabul edilmesidir. Her şey varsayılan olarak güvenli olmalıdır, bu nedenle Chrome sizi yalnızca bir siteye HTTP bağlantısı üzerinden eriştiğinizde bağlantının "Güvenli Değil" olduğu konusunda uyarır.

Ancak biraz yanıltıcı olduğu için “Güvenli” kelimesi de ortadan kalktı. Görünüşe göre Chrome, sitenin içeriği için bu sayfadaki her şey "güvenli "miş gibi kefil oluyor. Ama bu hiç de doğru değil. "Güvenli" bir HTTPS sitesi şununla doldurulabilir: kötü amaçlı yazılım veya sahte bir kimlik avı sitesi olun.

HTTPS Gözetlemeyi ve Kurcalanmayı Durdurur

HTTPS harika, ancak her şeyi güvenli kılmakla kalmıyor. HTTPS, Güvenli Köprü Metni Aktarım Protokolü anlamına gelir. Web sitelerine bağlanmak için standart HTTP protokolü gibidir, ancak bir güvenli şifreleme katmanına sahiptir.

Bu şifreleme, insanların aktarım sırasında verilerinizi gözetlemesini engeller ve size gönderildiği anda web sitesini değiştirebilecek ortadaki adam saldırılarını durdurur. Örneğin, web sitesine gönderdiğiniz ödeme ayrıntılarına kimse göz atamaz.

Kısacası HTTPS, sizinle o web sitesi arasındaki bağlantının güvenli olmasını sağlar. Kimse onu dinleyemez veya kurcalayamaz. Bu kadar.

İLİŞKİLİ: HTTPS Nedir ve Neden Önemsemeliyim?

Bu Gerçekten Bir Sitenin "Güvenli" olduğu anlamına gelmez

HTTPS harikadır ve tüm web siteleri onu kullanmalıdır. Ancak, bunun anlamı, söz konusu web sitesiyle güvenli bir bağlantı kullanıyor olmanızdır. "Güvenli" kelimesi o web sitesinin içeriği hakkında hiçbir şey söylemez. Bu, web sitesi operatörünün bir sertifika satın aldığı ve bağlantıyı güvenli hale getirmek için şifreleme ayarladığı anlamına gelir.

Örneğin, kötü amaçlı indirmelerle dolu tehlikeli bir web sitesi HTTPS aracılığıyla teslim edilebilir. Tüm bunlar, web sitesinin ve indirdiğiniz dosyaların güvenli bir bağlantı üzerinden gönderildiği anlamına gelir, ancak güvenli olmayabilirler.

Benzer şekilde, bir suçlu "bankoamerica.com" gibi bir alan adı satın alabilir, bir SSL alabilir şifreleme bunun için sertifika alın ve Bank of America’nın gerçek web sitesini taklit edin. Bu, "güvenli" asma kilidi olan bir kimlik avı sitesi olurdu, ancak bu, söz konusu kimlik avı sitesine güvenli bir bağlantınız olduğu anlamına gelir.

HTTPS Hala Harika

Yıllardır kullanılan ifade tarayıcılarına rağmen, HTTPS siteleri gerçekten "güvenli" değil. HTTPS'ye geçiş yapan web siteleri bazı sorunların çözülmesine yardımcı olur, ancak kötü amaçlı yazılım belasını sona erdirmez, e-dolandırıcılık , spam, savunmasız sitelere yapılan saldırılar veya diğer çevrimiçi dolandırıcılıklar.

HTTP'lere geçiş internet için hala harika! Göre Google'ın istatistikleri Windows'ta Chrome'da yüklenen web sayfalarının% 80'i HTTPS üzerinden yüklenir. Ve Windows'taki Chrome kullanıcıları, tarama sürelerinin% 88'ini HTTPS sitelerinde geçiriyor.

Bu geçiş, suçluların özellikle halka açık Wi-Fi veya diğer halka açık ağlarda kişisel verileri dinlemesini zorlaştırıyor. Ayrıca, halka açık Wi-Fi veya başka bir ağda ortadaki adam saldırısıyla karşılaşma olasılığınızı büyük ölçüde en aza indirir.

Örneğin, herkese açık bir Wi-Fi ağına bağlıyken bir web sitesinden bir programın .exe dosyasını indirdiğinizi varsayalım. HTTP ile bağlıysanız, Wi-Fi operatörü indirme işlemine müdahale edebilir ve size farklı, kötü amaçlı bir .exe dosyası gönderebilir. HTTPS ile bağlıysanız, bağlantı güvenlidir ve yazılım indirmenize hiç kimse müdahale edemez.

Bu büyük bir kazanç! Ama sihirli değnek değil. Hala ihtiyacın var temel çevrimiçi güvenlik uygulamalarını kullanın kendinizi kötü amaçlı yazılımlardan korumak, kimlik avı sitelerini tespit etmek ve diğer çevrimiçi sorunları önlemek için.

Resim Kredisi: Eny Setiyowati /Shutterstock.com.

HTTPS Is Almost Everywhere. So Why Isn’t The Internet Secure Now?


Gizlilik ve güvenlik - En Popüler Makaleler

Windows 7’nin Temmuz 2019 Güvenlik Yaması Telemetri İçeriyor

Gizlilik ve güvenlik Jul 11, 2025

BAĞLANMAMIŞ İÇERİK Windows izleyicileri şaşırtacak şekilde, en son Windows 7 "yalnızca güvenlik" güncellemesi telemetriyi içerir. Söz konusu telemetri, Microsoft’u..


Herhangi Bir Tarayıcıda Hangi Web Sitelerinin Flash Kullanabileceğini Kontrol Etme

Gizlilik ve güvenlik Jan 10, 2025

BAĞLANMAMIŞ İÇERİK Flash tıkla oynat yapma iyi bir fikir, ancak tarayıcılar daha da ileri gidiyor. Google Chrome, Mozilla Firefox, Apple Safari ve Microsoft Ed..


Evet, SourceForge'dan Yazılımı Tekrar İndirebilirsiniz

Gizlilik ve güvenlik Jan 28, 2025

Bu makalenin başlığı " Uyarı: Yardımcı Olabilirseniz, SourceForge'dan Yazılım İndirmeyin 2015'te yayınladığımızda. O zamandan beri çok şey değişti...


Sürücü Güncelleme Yardımcı Programını Asla İndirmeyin; Yararsızdan Daha Kötüler

Gizlilik ve güvenlik Aug 3, 2025

Asla bir sürücü güncelleme yardımcı programı indirmeyin. Sevmek PC temizleme programları , ihtiyacınız olmayan bir hizmet için sizden para almaya çalış�..


Ekstra Yazılım Olmadan Gizlice Gizlenmiş Bir Klasör Nasıl Oluşturulur

Gizlilik ve güvenlik Jul 26, 2025

BAĞLANMAMIŞ İÇERİK Neredeyse herkes Windows'ta nasıl "gizli" klasör yapılacağını bilir, çoğu kişi de Explorer'ın gizli klasörleri nasıl göstereceğini bilir. Bun..


CCleaner 3.0, HTML5 Tanımlama Bilgisi Temizleme, Sürücü Silme ve 64 bit Desteği ekler

Gizlilik ve güvenlik Oct 29, 2025

BAĞLANMAMIŞ İÇERİK Sistem temizleme uygulaması CCleaner'ın en son sürümü çıktı, 64-bit desteği, HTML5 yerel depolamayı temizleme, bir sürücü silici aracı ve Int..


Zinc TV Üzerinden Netflix Anında Akış İçeriğini İzleyin

Gizlilik ve güvenlik Jul 26, 2025

BAĞLANMAMIŞ İÇERİK Netflix içeriğinizi çeşitli uygulamalar aracılığıyla izlemenin birçok yolu vardır. Bugün size Zinc TV ile nasıl yapılacağını gösteriyoruz. ..


Geek İncelemeleri: Internet Explorer 8 Beta 2'ye İlk Bakış

Gizlilik ve güvenlik Aug 29, 2025

BAĞLANMAMIŞ İÇERİK Microsoft'un Internet Explorer 8'in ilk beta sürümünü yayınlamasından bu yana çok uzun zaman geçti ve bu durum beni onların kollarında ne olduğunu merak e..


Kategoriler