Chrome vás od podzimu 2026 pustí k nezabezpečeným stránkám až po varování
Ještě v roce 2015 byla šifrována méně než polovina webových stránek. Díky iniciativám, ke kterým patří například Let's Encrypt, ale také důsledné podpoře ze strany Googlu se tento podíl do roku 2020 zvýšil na bezmála 99 %.
V současnosti se míra rozšíření šifrovaných stránek liší v závislosti na platformě: Android, ChromeOS a macOS dosahují téměř úplného pokrytí, svět Windows se pohybuje kolem 95 % a nejhůře je na tom Linux s přibližně 84 procenty.
Google se chystá udělat další významný krok k bezpečnějšímu internetu. V prohlížeči Chrome bude od října 2026 pro všechny uživatele standardně zapnutá funkce, která automaticky upřednostní šifrované připojení HTTPS na veřejných webových stránkách.
Proč jsou stránky běžící na protokolu HTTP nebezpečné?
Ačkoliv drtivá většina internetového obsahu v Chromu se již načítá přes zabezpečené HTTPS, i ten malý zbytek nezabezpečených HTTP připojení představuje vážné riziko.
Útočníkům stačí jediný nezabezpečený odkaz, aby uživatele přesměrovali na podvodnou stránku nebo do koncového zařízení nainstalovali malware.
Uživatelé si tohoto rizika často ani nevšimnou. Mnoho stránek, běžících na protokolu HTTP, se okamžitě automaticky přesměruje na svou zabezpečenou HTTPS verzi. Tím se počáteční hrozba skryje. Jak zdůrazňuje tým Chromu, kyberzločincům stačí jediná slabina, aby uspěli.
Prohlížeč bude bezpečnější: Jak bude ochrana fungovat v praxi
Při pokusu o načtené veřejného webu, který je na nezabezpečeném HTTP protokolu, bude Chrome vyžadovat váš výslovný souhlas, že chcete na stránku pokračovat. Aby se však předešlo zbytečnému obtěžování, varování se zobrazí pouze u webů, které navštěvujete poprvé nebo jen velmi zřídka. Pokud budete na nějakou nezabezpečenou stránku chodit pravidelně, prohlížeč si vaše rozhodnutí zapamatuje.
Tato ochrana se nebude týkat soukromých síťových adres, na kterých běží například například administrace domácích routerů (typicky 192.168.0.1) nebo interní firemní systémy. U těchto stránek je riziko útoku zvenčí minimální a jejich zabezpečení certifikátem bývá často komplikované. Cílem je tedy zvýšit bezpečnost uživatelů, ale zároveň zachovat pohodlí a funkčnost.
Mohlo by vás zajímat
Google spouští prosincový bezpečnostní sprint: Kritické záplaty už dorazily – neváhejte a instalujte
Přechod proběhne ve dvou vlnách
Změna nebude okamžitá, ale bude zavedena postupně. První na řadu přijdou uživatelé s aktivovanou funkcí Rozšířené ochrany bezpečného prohlížení, a to už v dubnu 2026 s příchodem verze Chrome 147. Pro všechny ostatní se stane HTTPS výchozím standardem o několik měsíců později, konkrétně v říjnu 2026 společně s updatem na verzi Chrome 154. Nejde o první krok tímto směrem – Google začal před nezabezpečenými stránkami varovat už v roce 2018.
Mohlo by vás zajímat
Nenápadná rozšíření prohlížečů Chrome a Edge čekala roky: Pak nakazila 4,3 milionu počítačů spywarem
Co to znamená pro provozovatele webových stránek, a také pro nás?
Patříte-li také k početné komunitě uživatelů Chrome, pak vám tato změna přinese především klidnější a bezpečnější surfování. Pro vývojáře a provozovatele webů je to jasný signál: pokud ještě svůj webový obsah nepřevedli na zabezpečené stránky HTTPS, je nejvyšší čas.
Tým Chromu již kontaktoval provozovatele stránek s největším objemem provozu, které stále ještě běží na HTTP a většina z nich plánuje přechod v nejbližší době. Cílem je posílit bezpečnost celého webu a zároveň zachovat jeho dostupnost díky chytrým výjimkám.
Pokud byste na změnu nechtěli čekat až do podzimu 2026, můžete si související nastavení provést sami už dnes. Stačí otevřít kartu chrome://settings/security, posunout se níže a aktivovat přepínač u položky Vždy používat zabezpečené připojení.
Zdroj: Bleeping Computer, Google Security Blog