Ist HTTPS Immer Notwendig?

Das Hypertext-Übertragungsprotokoll (HTTP) ist vielleicht die am weitesten verbreitete Entwicklung im Web, da es das ist, was alle Websites verwenden, um Daten an Browser zu senden. Seine sichere Version (HTTPS) verwendet Transport Layer Security (TLS), um die Kommunikation zwischen Ihnen und den Websites, die Sie besuchen, zu verbessern, indem sie deren Privatsphäre gewährleistet.

Wenn Sie seit den späten 90er Jahren im Internet sind, werden Sie wahrscheinlich bemerken, dass seit 2007 die Allgegenwart von „https://“ in URLs fast exponentiell zugenommen hat. Ist es unbedingt gut, HTTPS überall zu verwenden?

Warum HTTPS?

httpsweb-crypt

HTTPS funktioniert, indem es Ihre Verbindung zum Server so verschlüsselt, dass Ihre Kommunikation von Dritten nicht abgehört werden kann. Wenn eine Website Ihnen ein Cookie (zum Beispiel für Ihre Anmeldesitzung) gibt, kann jeder, der Ihr Cookie ergreift, in Ihrem Namen von seinem Computer aus handeln, was sie im Wesentlichen zu einem Betrüger macht. Durch die Schaffung einer privaten und verschlüsselten Verbindung ist eine solche Situation viel weniger wahrscheinlich.

Das Problem mit HTTPS war historisch gesehen die Kosten für die Implementierung als Host. Man musste damals eine Menge Rechenleistung haben, um die Tausenden von Verbindungen, die größere Websites verwalten mussten, verschlüsseln zu können. Die prohibitive Kosten (zumindest in Bezug auf Rechenleistung), die erforderlich waren, um eine HTTPS-Website zu betreiben, sind aufgrund der beeindruckenden Geschwindigkeit, die selbst die erschwinglichsten CPUs in den letzten Jahren aufweisen, kein Faktor mehr.

Das wirft jedoch die Frage auf: Ist es immer notwendig, HTTPS auf einem Webserver zu verwenden?

Fälle, in denen HTTPS nicht benötigt wird

httpsweb-masm32

Sie werden viele große Initiativen sehen, die versuchen, die Verwendung von HTTPS in jeder Situation auf jeder Website überall zu fördern. Mit einem breiten Pinsel möchten sie die gesamte Welt in den Farbton der Verschlüsselung malen. Dies vermittelt den Menschen den Eindruck, dass es in jeder Situation notwendig ist.

Die Idee, dass HTTPS in allem verwendet werden muss, und die Wahrheit sind, wie gewohnt, parallel zueinander. Die Wahrheit ist, dass HTTPS nur in Situationen nützlich ist, in denen Daten in Bezug auf Sie persönlich ausgetauscht werden. Lassen Sie mich das erklären. Wenn Sie sich bei Facebook oder was auch immer Sie verwenden, um Memes zu verbreiten, anmelden, senden Sie intime Daten über sich selbst, wie Ihren Benutzernamen und Ihr Passwort, an die Server des Unternehmens. Das sollte verschlüsselt werden, wenn Sie nicht möchten, dass Dritte darauf zugreifen, insbesondere wenn Sie sich über einen öffentlichen WLAN-Hotspot verbinden.

Aber was ist mit statischen Websites, die dazu da sind, Ihnen Informationen über sich selbst zu senden, ohne jemals nach Daten von Ihnen zu fragen? Diese Art von Websites sind heutzutage etwas selten, aber sie sind immer noch vorhanden. Ehrlich gesagt benötigen sie kein HTTPS, um Ihre Sicherheit zu gewährleisten. Und wenn sie ihre Daten indiscriminately senden, ist es wahrscheinlich, dass sie sie nicht privat halten müssen.

Sollte HTTPS trotzdem überall verwendet werden?

Es gibt viele Websites, die HTTPS verwenden, ohne dass es tatsächlich einen produktiven Zweck erfüllt, aber sie sind selten. Der Grund, warum HTTPS die bevorzugte Option für die meisten Webhosts ist, liegt darin, dass es heutzutage so einfach zu implementieren ist. Die geringen Kosten in Bezug auf Rechenleistung sind kaum ein Punkt auf dem Radar. Der allgemeine Markt hat entschieden, dass es einfacher ist, einfach HTTPS überall draufzupacken und nicht zu debattieren, ob es als eine Möglichkeit verwendet werden sollte, „besser sicher als sorry“ zu sagen.

Ob HTTPS überall verwendet werden sollte oder nicht, ist eine Frage, deren Antwort die Art und Weise, wie das Web voranschreitet, nicht ändern wird. Sie wird bereits von Millionen von Einzelpersonen, die aus eigenem Antrieb handeln, beantwortet, und diese Antwort scheint ein eindeutiges „Ja!“ zu sein!

Denken Sie, dass HTTPS individuell diskutiert werden sollte? Oder würden Sie lieber nur Websites besuchen, die es verwenden? Teilen Sie uns Ihre Gründe in einem Kommentar mit!