نماد سایت اتاق خبر شبکه گستر

بدون رمزنگاری، رتبه سایت در گوگل پایین می آید

از این به بعد، سایت هایی که ارتباطات خود را با کاربران بصورت رمزگذاری شده انجام نمی دهند، رتبه پایین تری در جستجوگر Google خواهند داشت. اقدام جدیدی که به گفته مسئولان Google در جهت تشویق و ترغیب مدیران سایت برای بکارگیری روش های صحیح و ایمن تر می باشد.

این تصمیم جدید Google یقیناً طراحان و سازندگان سایت های اینترنتی را تشویق به استفاده از پودمان امن TLS یا Transport Layer Security خواهد کرد. در این پودمان ترافیک سایت رمزنگاری شده و اغلب به شکل یک قفل در مرورگر و عبارت https در ابتدای نشانی URL قابل تشخیص است.

Google در هنگام پالایش و دسته بندی صفحات هر سایت، مشخصه ها و متغیرهایی را، نظیر منحصربفرد بودن محتوای صفحه، در نظر می گیرد. اکنون استفاده از روش https را نیز به این مشخصه ها اضافه کرده است. گرچه در حال حاضر، این مشخصه وزن زیادی در تعیین رتبه سایت ندارد ولی به تدریج  عامل مهمی به شمار خواهد آمد.

در حال حاضر بسیاری از سایت ها هنگامی که کاربر نام کاربری و رمز عبور خود را وارد می کند، از ترافیک رمزگذاری شده استفاده می کنند ولی پس از آن، دوباره به حالت ساده و بدون رمزنگاری باز می گردند. در این حالت، محتوای رد و بدل شده برای نفوذگری که بین سایت و کاربر قرار می گیرد،  قابل شنود خواهد بود.

اعمال و بکارگیری https برای سایت های کوچک آسان و ساده است ولی می تواند برای سایت های بزرگی که چندین سرور را شامل می شوند، دشوار و پیچیده باشد و مشکلاتی نظیر تاخیر در ارتباطات و پشتیبانی بیشتر را پیش آورد.

سایتی نظیر LinkedIn مدت طولانی است که قول استفاده از پودمان های امن را داده است ولی هنوز در حال فراهم آوردن بسترهای مناسب برای اینکار است. مدتی قبل، یک شرکت امنیتی نشان داد که چگونه می توان به مشخصات کاربران LinkedIn دسترسی غیرمجاز پیدا کرد.

سایت اجتماعی Instagram نیز مشکل مشابهی داشت و در برخی ارتباطات در داخل شبکه خود از درخواست های رمزگذاری نشده استفاده می کرد. در این حالت، امکان سرقت Session Cookies برای نفوذگر فراهم می شد. Session Cookies یک فایل اطلاعاتی است که به Instagram یادآوری می کند که کاربر به سایت وارد شده است.

خروج از نسخه موبایل