quinta-feira, 7 de agosto de 2014

HTTP-sim: Google aumenta ranking de busca de sites que usam criptografia


Aumente a visibilidade de TI e valor de negócio


O Google começou a dar melhores rankings de busca para sites que usam conexões seguras e criptografadas para transmitir os dados do cliente.


A mudança é projetado para promover a melhoria da segurança on-line em particular incentivando os desenvolvedores a implementar o protocolo TLS (Transport Layer Security) para criptografar o tráfego do site.







Fazer conexões de web seguro por padrão é uma defesa eficaz contra ataques man-in-the-middle, bem como oferecer benefícios de privacidade para os surfistas. Muitos gigantes da web já estão indo https-by-default em resposta às revelações contínuas de sysadmin desonestos Edward Snowden - permitiu hoje uma extensão de sua estada na Rússia - sobre o programa de vigilância da NSA arrastão. Anteriormente prática comum era usar uma conexão segura apenas durante local de log-ins.


Google Trends webmaster analistas Zineb Ait Bahajji e Gary Illyés explicar em um post de blog que se deve ou não um site é seguro por padrão terá apenas um pequeno efeito sobre a sua classificação - pelo menos por enquanto -, enquanto o conselho de que esse fator é provável que se torne mais importante no futuro, uma vez que tempo suficiente para webmasters para atualizar tenha decorrido.


Ao longo dos últimos meses temos vindo a executar os testes tendo em conta se os sites usam conexões seguras e criptografadas como um sinal em nossos algoritmos de busca ranking. Temos visto resultados positivos, por isso estamos começando a usar o HTTPS como um sinal de ranking. Por enquanto é apenas um menos de 1 por cento das consultas globais e carregando menos peso do que outros sinais, tais como conteúdo de alta qualidade que possam afectar o sinal muito leve - enquanto damos webmasters hora de mudar para HTTPS. Mas ao longo do tempo, podemos decidir para fortalecê-la, porque nós gostaríamos de encorajar todos os proprietários de sites para mudar de HTTP para HTTPS para manter todos seguros na web.

As empresas de segurança acolheu a posição do Google como um impulso eficaz para esse objetivo de HTTPS Everywhere e por padrão de segurança web amplamente aceito.


Jason Hart, um veep da empresa de proteção de dados SafeNet, comentou: "É muito bom ver o Google a tomar medidas para aumentar o uso de criptografia. É uma jogada inteligente e que é susceptível de ter um impacto significativo sobre a forma como as organizações a proteger seus sites. "


"Toda empresa quer classificar favoravelmente no Google, por isso é no seu melhor interesse para assegurar que as páginas web são criptografados. Dados em um estado de texto simples é de fácil leitura, de modo que qualquer site que é armazenar ou transmitir as credenciais do usuário ou dados em texto simples é colocando os dados dos clientes e reputação da empresa, em risco ", acrescentou.


As organizações têm historicamente se esquivado de criptografia, devido a preocupações de custo ou temores de desaceleração tempos de resposta site, mas essas questões de custo e desempenho não é mais relevante são graças aos avanços da tecnologia, de acordo com Hart. "Existem hoje tecnologias de criptografia de alta velocidade disponíveis que significa custo e velocidade não precisa mais ser um problema. Então não há realmente nenhuma desculpa para os dados a serem transmitidas ou armazenadas em texto simples", explicou.


Mark Sparshott, diretor EMEA em um serviço de segurança-como-empresa Proofpoint, adotou um tom menos otimista, argumentando que os problemas de desempenho ainda vai realizar algumas organizações de volta da aplicação conexões seguras (https) por padrão.


"Congratulo-me com a iniciativa do Google de usar HTTPS como sinal de ranking e rebaixar os sites que não são criptografar conexões para seus visitantes, mas cuidado que o alcance mínimo e ponderação Google está aplicando pode não ser o suficiente de um impedimento para a segurança pobre melhor prática ainda."


Ele acrescentou: "Os pesquisadores da Proofpoint observaram que a maioria dos sites eram lentos para impor o uso do HTTPS porque a criptografia que utiliza para proteger a conexão diminui a experiência web que é um anátema para o mantra da maioria dos serviços baseados na web, onde a latência pode dirigir seus usuários a serviço de um concorrente. Como tal, alguns sites, desde que como uma opção para muitos anos, mas não torná-lo a opção padrão até tempos recentes ". ®







via Alimentação (Feed)

Nenhum comentário:

Postar um comentário