Het is je misschien niet opgevallen, maar het meeste online webverkeer ter wereld wordt tegenwoordig verzonden via HTTPS-verbindingen, een protocol dat is gemaakt met als doel maximale ‘veiligheid’.
Google waarschuwt nu zelfs dat niet-versleutelde HTTP-sites ‘niet veilig’ zijn. De vraag is dus waarom er nog steeds zoveel problemen zoals malware, onlinefraude en vele andere gevaarlijke activiteiten elke dag en elk uur plaatsvinden zonder tekenen van afname, ondanks dat HTTPS steeds populairder wordt?
“Veilige” websites vereisen simpelweg een beveiligde verbinding
Als je goed oplet, zie je dat Chrome vaak het woord ‘Veilig’ en een groen hangslotpictogram in de adresbalk weergeeft wanneer je een website bezoekt die gebruik maakt van het HTTPS-protocol. Of latere moderne versies van Chrome geven hier eenvoudigweg een klein grijs hangslotpictogram weer, niet langer met het woord 'Veilig'.

Chrome-waarschuwing
Dit komt deels doordat HTTPS nu wordt beschouwd als de nieuwe basisstandaard. Alles zou standaard veilig moeten zijn, dus Chrome waarschuwt u alleen dat de verbinding 'Niet veilig' is wanneer u een site bezoekt via een HTTP-verbinding.
Het woord ‘Veilig’ wordt echter stilaan niet meer gebruikt door Google in Chrome omdat het een beetje misleidend is. Dit woord 'Veilig' laat gebruikers begrijpen dat Chrome lijkt te hebben bevestigd dat de inhoud van de website en alles wat op deze pagina wordt weergegeven 'veilig' is. Maar feitelijk is dat absoluut niet waar. Een ‘veilige’ HTTPS-website kan nog steeds vol staan met malware of zelfs een phishing- of nepwebsite.
Simpel gezegd laat HTTPS alleen zien dat u toegang heeft tot een beveiligde verbinding, maar garandeert niet dat de website die u bezoekt volledig veilig is.
HTTPS voorkomt afluisteren en knoeien
HTTPS is geweldig, maar het heeft niet de ‘magische’ magie die dingen 100% veilig maakt. HTTPS staat voor Hypertext Transfer Protocol Secure. Het lijkt op het standaard HTTP-protocol om verbinding te maken met websites, maar met een extra laag veilige codering.
Deze coderingslaag voorkomt dat indringers uw gegevens tijdens de overdracht kunnen bespioneren, terwijl ook wordt voorkomen dat man-in-the-middle-aanvallen uw gegevens verstoren en wijzigen wanneer deze naar u worden verzonden. Niemand kan bijvoorbeeld snuffelen in de betalingsgegevens die u naar een site stuurt die HTTPS gebruikt.
![Verbinding maken via HTTPS betekent niet dat u absoluut veilig bent. Dit is de reden Verbinding maken via HTTPS betekent niet dat u absoluut veilig bent. Dit is de reden]()
De verbinding is mogelijk niet beveiligd
Kortom, HTTPS zorgt ervoor dat de verbinding tussen u en een bepaalde website veilig is. Niemand kan er “piepen” of mee knoeien.
Dit betekent niet dat elke HTTPS-website ‘veilig’ is.
De voordelen van HTTPS kunnen niet worden ontkend en alle websites zouden dit protocol moeten gebruiken. Dat gezegd hebbende, betekent dit echter alleen dat u een beveiligde verbinding met een bepaalde website gebruikt. Het woord ‘veilig’ zegt hier helemaal niets over de inhoud van die website, maar betekent alleen dat de website-exploitant een certificaat heeft aangeschaft en encryptie heeft ingesteld om de verbinding te beveiligen.
Een gevaarlijke website vol kwaadaardige downloads kan bijvoorbeeld nog steeds via HTTPS worden verzonden. Dat betekent alleen dat de website en de bestanden die u downloadt via een beveiligde verbinding worden verzonden, maar dat deze zelf mogelijk niet veilig zijn.
![Verbinding maken via HTTPS betekent niet dat u absoluut veilig bent. Dit is de reden Verbinding maken via HTTPS betekent niet dat u absoluut veilig bent. Dit is de reden]()
HTTPS kan niet garanderen dat alle inhoud op een website veilig is
Op dezelfde manier kan een crimineel een ogenschijnlijk gerenommeerde domeinnaam zoals ‘bankoamerica.com’ kopen, er een SSL-coderingscertificaat voor verkrijgen en de echte website van Bank of America nabootsen. Wanneer u deze in Chrome bezoekt, lijkt dit een phishingsite met een 'veilig' hangslotpictogram, maar in werkelijkheid betekent dit alleen dat u een beveiligde verbinding met de phishingsite heeft.
De populariteit van HTTPS heeft echter nog steeds veel positieve gevolgen voor de internetwereld!
Volgens de statistieken van Google wordt 80% van de websites die in Chrome op Windows worden bezocht, via HTTPS geladen. En Chrome op Windows-gebruikers brachten ook 88% van hun browsetijd door op HTTPS-sites.
Deze populariteit geeft criminelen minder mogelijkheden om persoonlijke gegevens en privacy in gevaar te brengen, vooral op openbare WiFi-verbindingen of openbare netwerken in het algemeen. Verminder tegelijkertijd de kans op man-in-the-middle-aanvallen door internetgebruikers aanzienlijk.