Вчера Google опубликовала запись в своем блоге YouTube Engineering and Developers Blog, в которой подробно описано усиление шифрования видеостримингового сайта компанией. За последние несколько месяцев Google постепенно наращивал шифрование для YouTube, и теперь 97% трафика сервиса шифруется с использованием HTTPS.
Протокол принудительного шифрования обеспечивает «критически важную безопасность и целостность данных» для любого веб-сайта, который его использует, и всех его посетителей. YouTube сообщил, что тремя причинами столь долгого достижения высокого уровня шифрования стали огромный трафик, который сайт получает ежедневно, широкий спектр устройств, на которых HTTPS должен работать из-за повсеместного распространения YouTube, и «смешанный контент», который приводит к большому количеству потенциально небезопасных запросов.
Мы также гордимся тем, что используем HTTP Secure Transport Security (HSTS) на youtube.com, чтобы сократить количество перенаправлений с HTTP на HTTPS. Это улучшает как безопасность, так и задержку для конечных пользователей. Срок действия нашего HSTS составляет один год, и мы надеемся скоро предварительно загрузить его в веб-браузеры.
В реальном мире мы знаем, что любой небезопасный HTTP-трафик может быть уязвим для злоумышленников. Все веб-сайты и приложения должны быть защищены с помощью HTTPS.
YouTube также отметил, что его веб-сайт еще не достиг 100-процентного уровня шифрования, поскольку «некоторые устройства не полностью поддерживают современный HTTPS». Компания делает все возможное, чтобы поддерживать как можно больше смартфонов, планшетов и браузеров с новым протоколом безопасности, но признала, что в будущем, для обеспечения безопасности всех своих пользователей, она планирует «постепенно отказаться от небезопасных соединений».