Google Chrome больше не будет автоматически загружать сайты, использующие незащищённый протокол HTTP
2025-10-29 16:04
Начиная с октября 2026 года браузер Google Chrome версии 154 перестанет автоматически открывать сайты, работающие по незащищённому протоколу HTTP. Перед подключением к таким ресурсам Chrome будет запрашивать согласие пользователя. Если сайт не поддерживает HTTPS, браузер сначала покажет предупреждение, а затем, только по подтверждению пользователя, откроет страницу.
Функция «Всегда использовать защищённые соединения» (Always Use Secure Connections), введённая ещё в 2021 году как дополнительная настройка, теперь станет включённой по умолчанию. Это изменение направлено на защиту от атак типа «человек посередине» (MITM), при которых злоумышленник может перехватывать и изменять незашифрованный трафик.
Предупреждения будут появляться только при первом посещении новых или редко открываемых HTTP-сайтов, чтобы избежать излишней навязчивости. Если пользователь регулярно заходит на определённый небезопасный ресурс, повторные уведомления показываться не будут. Также в настройках можно будет выбрать, какие сайты должны подпадать под систему уведомлений — только публичные или также внутренние (например, корпоративные или домашние).
Планируется, что в апреле 2026 года новый режим станет доступен пользователям, у которых активирована функция Enhanced Safe Browsing. Осенью того же года обновление распространится на всех пользователей Chrome.
По оценкам Google, переход не вызовет серьёзных трудностей, поскольку к 2025 году 95–99% сайтов уже используют HTTPS, тогда как в 2015 году этот показатель составлял лишь 30–45%.