¿Por qué los sitios como TechCrunch no usan un certificado SSL?

Aparentemente, TechCrunch no ha recibido el memo. HTTPS debería estar en todas partes.

Vea esta charla de Google I / O 2014. En los primeros 9 minutos, los oradores presentan un fuerte argumento de por qué HTTPS debería estar en todas partes.

Google está haciendo un buen trabajo al liderar la industria para hacer de Internet un lugar más seguro.

Si no tiene ganas de mirar, los puntos más destacados son:

  • HTTPS no se trata solo de proteger la confidencialidad. También proporciona integridad y autenticación de datos, pero la mayoría de las personas no se dan cuenta de esto.
  • Los metadatos son aparentemente benignos, pero cuando se combinan con otros datos, pueden revelar intenciones que violan la privacidad del usuario.
  • Los propietarios de sitios web deberían querer proteger a sus usuarios.
  • Los propietarios de sitios web también deberían querer proteger el sitio.
  • Sin HTTPS, los atacantes pasivos pueden ver todo el tráfico que se pasa entre un visitante y el sitio.
  • No queremos que se agreguen los datos de nuestros usuarios.
  • Sin HTTPS, un atacante activo podría insertar datos arbitrarios en la secuencia y cambiar completamente el contenido del sitio.

Por cierto, Quora también debería tener HTTPS predeterminado.

Necesitamos dejar de usar el término SSL. SSL está en desuso ahora, así que utilice el término TLS.

Con respecto a TechCrunch, si crees que las noticias falsas no son una preocupación, lee sobre el engaño de Emulex:
http://en.wikipedia.org/wiki/Emu…

Parece que TechCrunch ha actualizado su servidor para admitir SSL – TechCrunch

Los navegadores como Firefox ahora advierten a los usuarios sobre sitios web que no son SSL, por ejemplo, “La conexión no es segura”.

Algunos sitios no ven la necesidad del gasto adicional de comprar un certificado para habilitar SSL junto con la mano de obra adicional para habilitar SSL en su sitio web.

Para sitios como Amazon o bancos esto sería inaceptable. De lo contrario, no es tan importante en la mente de los propietarios del sitio.

HTTPS debería estar en todas partes. Google ha dicho que tendrá una pequeña mejora en el ranking. Pero luego, sitios como techcrunch obtienen más tráfico de las redes sociales que el SEO.

Puede haber limitaciones técnicas para usar HTTPS, como terceros como servidores, complementos de comentarios, etc., todos los cuales deben probarse a fondo antes de cambiar.