ربما لم تلاحظ، ولكن معظم حركة المرور عبر الإنترنت في العالم اليوم يتم إرسالها عبر اتصالات HTTPS، وهو بروتوكول تم إنشاؤه بهدف تحقيق أقصى قدر من "الأمان".
في الواقع، تحذر Google الآن أيضًا من أن مواقع HTTP غير المشفرة "غير آمنة". لذا فإن السؤال هو لماذا لا تزال هناك الكثير من المشكلات مثل البرامج الضارة والاحتيال عبر الإنترنت والعديد من الأنشطة الخطيرة الأخرى التي لا تزال تحدث كل يوم وكل ساعة دون علامات على التراجع، على الرغم من تزايد شعبية HTTPS؟
تتطلب مواقع الويب "الآمنة" ببساطة اتصالاً آمنًا
إذا انتبهت، فسترى أن Chrome غالبًا ما يعرض كلمة "آمن" وأيقونة قفل أخضر في شريط العناوين عند زيارتك لموقع ويب يستخدم بروتوكول HTTPS. أو تعرض الإصدارات الحديثة الأحدث من Chrome رمز قفل رمادي صغير هنا، وليس مع كلمة "آمن" بعد الآن.

تحذير كروم
ويرجع ذلك جزئيًا إلى أن HTTPS يعتبر الآن المعيار الأساسي الجديد. يجب أن يكون كل شيء آمنًا بشكل افتراضي، لذلك يحذرك Chrome فقط من أن الاتصال "غير آمن" عندما تزور موقعًا عبر اتصال HTTP.
ومع ذلك، لم تعد Google تستخدم كلمة "آمن" تدريجيًا على Chrome لأنها مضللة بعض الشيء. هذه الكلمة "آمنة" تجعل المستخدمين يفهمون أن Chrome قد أكد على ما يبدو أن محتوى موقع الويب وكذلك كل ما يتم عرضه على هذه الصفحة "آمن". لكن في الواقع، هذا غير صحيح على الإطلاق. يمكن أن يظل موقع ويب HTTPS "الآمن" مليئًا بالبرامج الضارة أو حتى مواقع التصيد الاحتيالي أو المواقع المزيفة.
بعبارات بسيطة، يُظهر HTTPS فقط أنك تقوم بالوصول إلى اتصال آمن، ولكنه لا يضمن أن موقع الويب الذي تزوره آمن تمامًا.
يمنع HTTPS التنصت والتلاعب
يعد HTTPS رائعًا، لكنه لا يتمتع بالسحر "السحري" الذي يجعل الأشياء آمنة بنسبة 100%. يرمز HTTPS إلى بروتوكول نقل النص التشعبي الآمن. إنه يشبه بروتوكول HTTP القياسي للاتصال بمواقع الويب، ولكن مع طبقة إضافية من التشفير الآمن.
تمنع طبقة التشفير هذه المتسللين من التجسس على بياناتك أثناء النقل، بينما تساعد أيضًا في منع هجمات الوسيط من التدخل وتعديل بيانات موقع الويب الخاص بك عند إرسالها إليك. على سبيل المثال، لا يمكن لأحد أن يتطفل على تفاصيل الدفع التي ترسلها إلى موقع يستخدم HTTPS.
![الاتصال عبر HTTPS لا يعني أنك آمن تمامًا، وإليك السبب الاتصال عبر HTTPS لا يعني أنك آمن تمامًا، وإليك السبب]()
قد لا يكون الاتصال آمنًا
باختصار، يضمن HTTPS أن الاتصال بينك وبين موقع ويب معين آمن. ولا يمكن لأحد أن "يختلس النظر" أو يعبث بها.
هذا لا يعني أن كل موقع ويب يستخدم HTTPS "آمن".
لا يمكن إنكار فوائد HTTPS، ويجب على جميع مواقع الويب استخدام هذا البروتوكول. ومع ذلك، مع ذلك، فهذا يعني فقط أنك تستخدم اتصالاً آمنًا بموقع ويب معين. كلمة "آمن" هنا لا تقول أي شيء على الإطلاق عن محتوى موقع الويب هذا، ولكنها تعني فقط أن مشغل موقع الويب قد اشترى شهادة وقام بإعداد التشفير لتأمين الاتصال.
على سبيل المثال، من الممكن إرسال موقع ويب خطير مليء بالتنزيلات الضارة عبر HTTPS. كل هذا يعني أن موقع الويب والملفات التي تقوم بتنزيلها يتم إرسالها عبر اتصال آمن، ولكنها قد لا تكون آمنة في حد ذاتها.
![الاتصال عبر HTTPS لا يعني أنك آمن تمامًا، وإليك السبب الاتصال عبر HTTPS لا يعني أنك آمن تمامًا، وإليك السبب]()
لا يمكن أن يضمن HTTPS أن كل المحتوى الموجود على موقع الويب آمن
وعلى نحو مماثل، يستطيع المجرم شراء اسم نطاق يبدو حسن السمعة مثل "bankoamerica.com"، والحصول على شهادة تشفير SSL له، وتقليد الموقع الإلكتروني الحقيقي لبنك أوف أميركا. سيبدو هذا موقعًا للتصيد الاحتيالي يحتوي على رمز قفل "آمن" عند زيارتك له على Chrome، ولكن هذا في الواقع يعني أن لديك اتصالاً آمنًا بموقع التصيد الاحتيالي.
ومع ذلك، لا تزال شعبية HTTPS لها الكثير من التأثيرات الإيجابية على عالم الإنترنت!
وفقًا لإحصائيات Google، يتم تحميل 80% من مواقع الويب التي يتم الوصول إليها في Chrome على Windows عبر HTTPS. كما قضى مستخدمو Chrome على نظام التشغيل Windows 88% من وقت التصفح على مواقع HTTPS.
تمنح هذه الشعبية المجرمين فرصًا أقل لاختراق البيانات الشخصية والخصوصية، خاصة على اتصالات WiFi العامة أو الشبكات العامة بشكل عام. وفي الوقت نفسه، تقليل احتمالية مواجهة هجمات رجل في الوسط من قبل مستخدمي الإنترنت بشكل كبير.