只有三分之一的联邦机构在其网站上使用HTTPS加密,这实际上使其他三分之二的网站更容易受到攻击,进而使这些网站的用户更容易成为黑客的目标。
然而,白宫正在采取行动改变这一点,并在最近发布了一项指令,要求所有可公开访问的政府网站采用HTTPS加密。
“未加密的HTTP连接会产生漏洞,并暴露有关未加密的联邦网站和服务用户的潜在敏感信息。这些数据包括浏览器身份、网站内容、搜索关键词和其他用户提交的信息。”说白宫在一份声明中表示。为了解决这些问题,许多商业组织已经采用了仅https的政策来保护访问他们网站和服务的访问者。今天的行动将为联邦网站和服务的用户提供同样的保护。”
对于那些不知道HTTPS的真正含义的人来说,它本质上为用户创建一种受保护的隧道类型,使用户可以访问网站,而不会受到来自网站外的其他人监视该用户的威胁。HTTPS中的“S”代表“安全”,如果没有这种加密,互联网服务提供商和黑客将能够更容易地检查用户并查看他们在网站上做什么。
然而,加密可能需要一段时间才能到位。该指令要求网站在2016年12月1日之前实现HTTPS加密,几乎还有一年半的时间。与此同时,用户应非常小心访问这些网站的位置,避免在公共Wi-Fi热点上输入个人信息。
好消息是,许多网站可能会在截止日期前实现加密。事实上,联邦贸易委员会开始自动使用HTTPS在该指令发布之前的3月份,许多网站都被屏蔽了。然而,由于联邦机构可以控制自己的网站,许多机构根本没有花时间和资源来实现HTTPS,导致只有31%的联邦网站使用加密。
“联邦网站为其在线服务的用户保持最高隐私标准是至关重要的。通过这项新举措,我们正在推动互联网范围内更快地采用HTTPS,并为整个浏览公众推广更好的隐私标准。”继续这一声明。
谷歌本身正在大力推动“HTTPS无处不在”的使用,甚至开始提供一个轻微的边缘在搜索排名中使用HTTPS的网站,鼓励网站所有者实施HTTPS加密。