8 лет Why No HTTPS?: как Troy Hunt и Scott Helme изменили веб-безопасность

Восемь лет назад, в 2014 году, Troy Hunt и Scott Helme запустили проект Why No HTTPS?, который стал мощным катализатором массового перехода на защищённое соединение. За это время доля HTTPS среди топ-сайтов выросла с менее чем 50% до более 90%. В новом выпуске подкаста Hunt и Helme подвели итоги и о

8 лет Why No HTTPS?: как Troy Hunt и Scott Helme изменили веб-безопасность

Восемь лет назад, в 2014 году, Troy Hunt и Scott Helme запустили проект Why No HTTPS?, который стал мощным катализатором массового перехода на защищённое соединение. За это время доля HTTPS среди топ-сайтов выросла с менее чем 50% до более 90%. В новом выпуске подкаста Hunt и Helme подвели итоги и обсудили влияние инициативы на веб-безопасность.

Как проект Why No HTTPS? повлиял на внедрение шифрования

Проект Why No HTTPS? был задуман как инструмент публичного порицания компаний, которые не внедрили HTTPS. В 2014 году, когда многие крупные сайты всё ещё использовали незащищённое HTTP-соединение, инициатива позволила пользователям проверять статус HTTPS и делиться результатами. Это создало общественное давление: компании, оказавшиеся в «позорном списке», стремились исправить ситуацию, чтобы не потерять доверие клиентов.

За восемь лет доля HTTPS-трафика значительно выросла. Согласно данным Let's Encrypt, в 2023 году более 90% загрузок страниц в Firefox происходили по HTTPS. Проект Why No HTTPS? стал одним из ключевых факторов этого сдвига, наряду с усилиями Google по продвижению безопасных соединений и бесплатными сертификатами от Let's Encrypt.

Почему до сих пор существуют сайты без HTTPS?

Несмотря на прогресс, некоторые сайты до сих пор не используют HTTPS. Чаще всего это небольшие проекты, устаревшие системы или ресурсы с низким бюджетом. Причины включают технические сложности миграции, стоимость сертификатов (хотя Let's Encrypt предоставляет их бесплатно) и недостаток осведомлённости. Однако даже такие сайты постепенно переходят на HTTPS, поскольку браузеры всё активнее помечают HTTP-соединения как небезопасные.

Что говорят Troy Hunt и Scott Helme о будущем проекта

В подкасте Hunt и Helme отметили, что проект выполнил свою основную миссию — привлёк внимание к проблеме и ускорил внедрение HTTPS. Однако они не исключают, что Why No HTTPS? может быть интегрирован с другими сервисами безопасности, например, с Have I Been Pwned. Пока конкретные планы не раскрываются, но авторы подчеркнули, что проект остаётся актуальным для мониторинга безопасности.

Как проверить, использует ли сайт HTTPS

Любой желающий может проверить сайт через Why No HTTPS? — достаточно ввести URL, и сервис покажет, поддерживает ли ресурс защищённое соединение. Результаты можно опубликовать в социальных сетях, чтобы привлечь внимание владельцев сайта. Это простой способ внести вклад в безопасность интернета.

Кому важно знать об этом проекте

Новость в первую очередь интересна специалистам по безопасности, веб-разработчикам и всем, кто следит за эволюцией веб-стандартов. Она также напоминает бизнесу о важности внедрения HTTPS для защиты пользовательских данных. Даже спустя восемь лет проект Why No HTTPS? остаётся полезным инструментом для повышения осведомлённости и давления на компании, игнорирующие безопасность.

Планы на будущее: что дальше?

Авторы не раскрывают конкретных планов, но можно предположить, что проект будет развиваться в сторону автоматизации и интеграции с другими сервисами. Например, возможно появление API для массовой проверки сайтов или расширение функционала для отслеживания уязвимостей. В любом случае, Why No HTTPS? уже оставил заметный след в истории веб-безопасности.