Chrome 117: Google removerá símbolo de cadeado que indica que o site é seguro!

google-chrome-criptografia-pos-quantica-pode-quebrar-conexoes-tls

O Google acaba de anunciar que o símbolo de cadeado, há muito considerado um sinal de segurança e confiabilidade do site, será alterado em breve, no Chrome 117, por um novo ícone que não implica que um site seja seguro ou deva ser confiável.

Introduzido pela primeira vez para mostrar que um site estava usando criptografia HTTPS para criptografar conexões, o símbolo de cadeado não é mais necessário, pois mais de 99% de todas as páginas da Web agora são carregadas no Google Chrome por HTTPS.

Google removerá símbolo de cadeado no Chrome 117

Isso também inclui sites usados como páginas de destino em ataques de phishing ou outros fins maliciosos, projetados para aproveitar o ícone de cadeado para induzir os alvos a pensar que estão protegidos contra ataques. De acordo com o Google, “esse mal-entendido não é inofensivo – quase todos os sites de phishing usam HTTPS e, portanto, também exibem o ícone de cadeado”.

Os mal-entendidos são tão comuns que muitas organizações, incluindo o FBI, publicam orientações explícitas de que o ícone de cadeado não é um indicador de segurança do site.

O ícone de cadeado será alterado no Chrome 117 por uma “variante do ícone de música”, um elemento da interface do usuário comumente vinculado às configurações do aplicativo e projetado para mostrar que é um item clicável. No entanto, ele não será totalmente removido, pois o Google continuará exibindo o bloqueio no submenu “sintonizar” quando as conexões do site estiverem seguras, conforme mostrado na captura de tela acima.

Essa mudança foi anunciada pela primeira vez há quase dois anos, em agosto de 2021, quando a empresa revelou que os indicadores de sites seguros não são mais necessários e seriam removidos da barra de endereços do Google Chrome, já que mais de 90% das conexões são feitas por HTTPS.

chrome-117-google-removera-simbolo-de-cadeado-que-indica-que-o-site-e-seguro
Porcentagem de páginas carregadas por HTTPS no Chrome (Google)
Imagem: Reprodução | Bleeping Computer

O símbolo de cadeado também será substituído no Google Chrome para Android em setembro, mas será removido do iOS, pois não pode ser tocado e é exibido apenas para transmitir informações adicionais sobre o site carregado. Vale a pena notar que o Google Chrome continuará a alertar os usuários sobre conexões HTTP inseguras de texto simples em todas as plataformas.

Como testar o novo ícone de música do Chrome

Aqueles que desejam testar a substituição do ícone de cadeado podem ativá-lo no Chrome Canary usando as seguintes instruções.

  1. Digite chrome://flags na barra de endereços e pressione ENTER.
  2. Pesquise por ‘chrome-refresh-2023’.
  3. Quando o sinalizador Atualização do Chrome 2023 for exibido, clique em Padrão e selecione Ativado.
  4. Reinicie o navegador quando solicitado para obter a interface de usuário do Chrome Desktop atualizada.

Esse recurso ainda está em desenvolvimento ativo, não reflete o produto final e são esperados erros.