谷歌表示,截至2019 年10 月,五分之四(80%)可通過官方Play 商店下載的Android 應(yīng)用程序正在使用HTTPS 加密各自的網(wǎng)絡(luò)流量。對(duì)于直接針對(duì)Android 9 的應(yīng)用,這個(gè)數(shù)字甚至更高,達(dá)到90%。這意味著進(jìn)入或離開這些應(yīng)用程序之一的流量是加密的,第三方無法攔截或讀取。
谷歌預(yù)計(jì)這一數(shù)字在未來幾年將會(huì)上升,這主要?dú)w功于該公司自2016 年以來逐步推出和實(shí)施的一系列措施。其中包括IDE 工具和Google Play 開發(fā)者儀表板中的警告。
據(jù)悉,自2017 年以來,谷歌一直在推動(dòng)Android 開發(fā)者將加密流量集成到他們的應(yīng)用程序中,以便在應(yīng)用程序通過互聯(lián)網(wǎng)或網(wǎng)絡(luò)進(jìn)行通信時(shí)提供更好的安全性和隱私性。
從2016 年的Android 7 開始,谷歌引入了網(wǎng)絡(luò)安全配置文件,允許應(yīng)用程序開發(fā)人員在執(zhí)行網(wǎng)絡(luò)通信時(shí)選擇不使用明文。在2018 年發(fā)布的Android 9 中,Google 更進(jìn)一步,所有針對(duì)Android 9 或更高版本的應(yīng)用程序?qū)⒆詣?dòng)使用默認(rèn)策略,阻止應(yīng)用程序使用未加密的流量。
值得一提的是,在為應(yīng)用程序開發(fā)人員實(shí)施HTTPS 方面,谷歌比蘋果要好得多。 2019 年6 月發(fā)布的一份報(bào)告發(fā)現(xiàn),只有三分之一的iOS 應(yīng)用程序使用ATS,這是一種用于加密iOS 應(yīng)用程序網(wǎng)絡(luò)流量的技術(shù)。
除了Android應(yīng)用程序制造商之外,谷歌還成功推動(dòng)網(wǎng)站采用HTTPS,而不是易受攻擊的HTTP協(xié)議。
根據(jù)該公司的透明度報(bào)告,Chrome 中的HTTPS 使用率目前在85% 到95% 之間,具體取決于平臺(tái)。
例如,Android 上Chrome 中加載的所有網(wǎng)站中有89% 現(xiàn)在都是通過HTTPS 加載的。在Windows 版Chrome 上,該數(shù)字為84%。