Fark etmemiş olabilirsiniz, ancak bugün dünyadaki çevrimiçi web trafiğinin çoğu, maksimum "güvenlik" amacıyla oluşturulan bir protokol olan HTTPS bağlantıları aracılığıyla gönderilmektedir.
Aslında Google artık şifrelenmemiş HTTP sitelerinin "Güvenli Değil" olduğu konusunda da uyarıyor. Öyleyse soru şu: HTTPS giderek daha popüler hale gelmesine rağmen neden hala her gün ve her saat, kötü amaçlı yazılım, çevrimiçi dolandırıcılık ve diğer birçok tehlikeli etkinlik gibi bu kadar çok sorun, azalma belirtileri olmadan yaşanıyor?
“Güvenli” web siteleri yalnızca güvenli bir bağlantı gerektirir
Dikkat ederseniz, HTTPS protokolünü kullanan bir web sitesini ziyaret ettiğinizde Chrome'un adres çubuğunda sıklıkla “Güvenli” kelimesini ve yeşil bir asma kilit simgesini görüntülediğini göreceksiniz. Veya Chrome'un daha sonraki modern sürümlerinde burada artık "Güvenli" kelimesi yerine yalnızca küçük gri bir asma kilit simgesi görüntülenir.

Chrome uyarısı
Bunun nedeni kısmen HTTPS'nin artık yeni temel standart olarak kabul edilmesidir. Varsayılan olarak her şey güvenli olmalıdır; bu nedenle Chrome, bir siteyi HTTP bağlantısı üzerinden ziyaret ettiğinizde yalnızca bağlantının "Güvenli Değil" olduğu konusunda sizi uyarır.
Ancak "Güvenli" kelimesi biraz yanıltıcı olduğundan Google tarafından Chrome'da artık yavaş yavaş kullanılmıyor. Bu "Güvenli" kelimesi, kullanıcıların Chrome'un web sitesinin içeriğinin ve bu sayfada görüntülenen her şeyin "güvenli" olduğunu onayladığını anlamasını sağlar. Ama aslında bu kesinlikle doğru değil. "Güvenli" bir HTTPS web sitesi hâlâ kötü amaçlı yazılımlarla, hatta kimlik avı veya sahte web siteleriyle dolu olabilir.
Basit bir ifadeyle HTTPS yalnızca güvenli bir bağlantıya eriştiğinizi gösterir ancak ziyaret ettiğiniz web sitesinin tamamen güvenli olduğunu garanti etmez.
HTTPS gizlice dinlemeyi ve kurcalamayı önler
HTTPS harikadır ancak işleri %100 güvenli kılan "sihirli" sihire sahip değildir. HTTPS, Köprü Metni Aktarım Protokolü Güvenli anlamına gelir. Web sitelerine bağlanmak için kullanılan standart HTTP protokolüne benzer ancak ek bir güvenli şifreleme katmanı içerir.
Bu şifreleme katmanı, davetsiz misafirlerin aktarım sırasında verilerinizi gözetlemesini engellerken aynı zamanda ortadaki adam saldırılarının, size gönderildiğinde verilerinizi web sitenize müdahale etmesini ve değiştirmesini önlemeye yardımcı olur. Örneğin, HTTPS kullanan bir siteye gönderdiğiniz ödeme ayrıntılarını hiç kimse dinleyemez.
![HTTPS aracılığıyla bağlanmak kesinlikle güvende olduğunuz anlamına gelmez, işte nedeni HTTPS aracılığıyla bağlanmak kesinlikle güvende olduğunuz anlamına gelmez, işte nedeni]()
Bağlantı güvenli olmayabilir
Kısacası HTTPS, sizinle belirli bir web sitesi arasındaki bağlantının güvenli olmasını sağlar. Hiç kimse onu “gözetleyemez” veya kurcalayamaz.
Bu, her HTTPS web sitesinin "güvenli" olduğu anlamına gelmez.
HTTPS'nin faydaları inkar edilemez ve tüm web siteleri bu protokolü kullanmalıdır. Ancak bununla birlikte bu yalnızca belirli bir web sitesine güvenli bir bağlantı kullandığınız anlamına gelir. Buradaki "Güvenli" kelimesi o web sitesinin içeriği hakkında hiçbir şey söylemez, yalnızca web sitesi operatörünün bir sertifika satın aldığı ve bağlantıyı güvenli hale getirmek için şifreleme kurduğu anlamına gelir.
Örneğin, kötü amaçlı indirmelerle dolu tehlikeli bir web sitesi yine de HTTPS üzerinden gönderilebilir. Bunun anlamı, indirdiğiniz web sitesi ve dosyaların güvenli bir bağlantı üzerinden gönderildiği, ancak bunların kendilerinin güvenli olmayabileceğidir.
![HTTPS aracılığıyla bağlanmak kesinlikle güvende olduğunuz anlamına gelmez, işte nedeni HTTPS aracılığıyla bağlanmak kesinlikle güvende olduğunuz anlamına gelmez, işte nedeni]()
HTTPS bir web sitesindeki tüm içeriğin güvenli olduğunu garanti edemez
Benzer şekilde, bir suçlu "bankoamerica.com" gibi görünüşte saygın bir alan adı satın alabilir, bunun için bir SSL şifreleme sertifikası alabilir ve gerçek Bank of America web sitesini taklit edebilir. Bu, Chrome'da ziyaret ettiğinizde "güvenli" asma kilit simgesine sahip bir kimlik avı sitesi gibi görünecektir, ancak gerçekte bu yalnızca kimlik avı sitesine güvenli bir bağlantınız olduğu anlamına gelir.
Ancak sonuçta HTTPS'nin popülaritesi İnternet dünyasına hala pek çok olumlu etki getiriyor!
Google istatistiklerine göre Windows'ta Chrome'da erişilen web sitelerinin %80'i HTTPS üzerinden yükleniyor. Windows'ta Chrome kullanıcıları da göz atma sürelerinin %88'ini HTTPS sitelerinde geçirdi.
Bu popülerlik, suçlulara, özellikle halka açık Wi-Fi bağlantılarında veya genel olarak halka açık ağlarda, kişisel verilerden ve gizlilikten ödün verme fırsatını azaltıyor. Aynı zamanda internet kullanıcılarının ortadaki adam saldırılarıyla karşılaşma olasılığını da önemli ölçüde azaltır.