HTTPS : Google va supprimer l’icône en forme de cadenas dans Google Chrome !
Un changement important attend les utilisateurs de Google Chrome : le fameux cadenas qui s'affiche dans la barre d'adresse pour indiquer l'état de la connexion HTTPS va disparaître, au profit d'un autre icône qui n'indiquera plus cette information.
Aujourd'hui, le HTTPS est le protocole le plus utilisé sur Internet lorsqu'il s'agit de se connecter à un site web. C'est pour cette raison que sur la majorité des sites, il y a la présence d'un cadenas à gauche de l'adresse URL de la page visitée. La présence de ce cadenas indique que la connexion est sécurisée grâce à un certificat valide (correspondant à l'adresse visitée et émis par une autorité de certification de confiance).
Pour autant, la seule présence de ce cadenas est-elle suffisante pour déterminer si un site est fiable ou non ? Bien sûr que non. Sinon, ce serait trop simple. C'est pour cette raison que de nombreux sites malveillants ou utilisés dans le cadre de campagnes de phishing s'appuient sur un certificat valide. Ainsi, bien que le site ne soit pas fiable, il bénéficie du cadenas au même titre que votre site préféré (là, vous pensez à IT-Connect normalement) : c'est trompeur !
Au sein de l'annonce de Google, c'est un argument mis en avant : "Ce malentendu n'est pas anodin : presque tous les sites d'hameçonnage utilisent HTTPS et affichent donc également l'icône du cadenas."
C'est pour cette raison qu'à partir de Chrome 117, l'icône représentant un cadenas sera remplacée par un icône générique incitant à cliquer pour en savoir plus. Attention, cela ne signifie pas que Chrome ne va pas indiquer l'état de la connexion (sécurisée ou non). En cliquant sur ce nouvel icône, on aura toujours accès au détail de la connexion et l'information "La connexion est sécurisée" continuera de s'afficher. Voici un aperçu de ce nouvel icône :
Google Chrome 117 est prévu pour septembre 2023. En attendant, vous pouvez tester ce changement dans Google Chrome Canary en activant ce paramètre :
chrome://flags#chrome-refresh-2023