Google переводит клиентов на SSL по-умолчанию для поискового сервиса

Google переводит клиентов на SSL по-умолчанию для поискового сервиса

Крупнейший в мире интернет-поисковик Google начинает использовать защищенный протокол HTTPS при обработке запросов пользователей, чтобы сохранить приватность самих запросов и персонализированной поисковой выдачи, сообщила компания в корпоративном блоге. Использование защищенного протокола поможет улучшить безопасность данных пользователя, особенно при подключении к сервису по незащищенному соединению, вроде публичной точки доступа Wi-Fi в кафе. 

Кроме того, отмечает Google, новая функция обеспечит приватность поисковых запросов и результатов выдачи. Сайты, на которые пользователь переходит по зашифрованному каналу Google, по-прежнему смогут понять, что переход осуществлен именно с этого поисковика, однако не увидят, по какому именно запросу. Разработчики смогут просмотреть в Google Webmaster Tools статистику из топ-1000 поисковых запросов за месяц, которые наиболее активно стимулировали переходы с поисковой выдачи Google на их сайты.

Если пользователь кликнет на рекламу, то рекламодатель все же увидит запрос, соответствующий переходу по своему объявлению, так как, по мнению Google, это позволяет измерять эффективность кампании, а также повышать качество и релевантность рекламы. Владельцев аккаунтов, вошедших в систему, Google будет переадресовывать на зашифрованный канал автоматически. Если пользователь не залогинился либо не имеет аккаунта в Google, он может самостоятельно перейти на главную страницу поисковика https://www.google.com, использующую протокол HTTPS.

Протокол HTTPS (Hypertext Transfer Protocol Secure) является расширением стандартного протокола HTTP, поддерживающим технологии шифрования SSL и TLS. Данный протокол Google с января 2010 года стала по умолчанию использовать для почтового сервиса Gmail. В качестве опции данная функция доступна пользователям социальной сети Facebook, а сервис микроблогов Twitter с августа начал использовать HTTPS по умолчанию для всех пользователей. Это уже не первая попытка Google защитить поисковый трафик. В 2010 году Google также запустила особый домен своего поискового сервиса https://encrypted.google.com, трафик которого шифровался. Кроме того, существовали сторонние расширения для интернет-браузеров, которые перенаправляли пользователя на этот домен.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru