Las última versión de Firefox publicada hace unas horas y la próxima de Chrome que se publicará en unos días, marcarán como inseguras las webs visitadas por el usuario que no funcionen sobre HTTPS. Esto ocurrirá siempre que la web tenga algún formulario, como el de login de usuario.
Firefox y Chrome marcarán como inseguras las webs sin HTTPS
Esto tiene su parte buena y su parte mala.
La buena es que se fuerza a los desarrolladores a pasar a https, la mala que crea confusión en usuarios sin demasiado conocimiento de informática cuando tienen que hacer algo y les apetecen esos mensajes.
Debería bastar con una información clara y concisa. Algo así como "los datos que usted envíe pueden ser leídos por cualquier persona que intercepte el mensaje".
Otra solución, la que probablemente usen la mayoría de webmasters, es configurar los campos de contraseña como campos normales para que los navegadores no detecten las páginas como páginas de inicio de sesión.
Pregunta técnica: ¿es tan costoso implementar HTTPS? Hablo de horas/hombre, de recursos de los servidores, de recursos de los clientes y de tráfico de red.
Ese tipo de mensajes leídos por un ignorante informático suelen terminar en un bloqueo total que acaba llamando al hijo, al cuñado o al vecino para que les explique que es eso y les asegure que no le van a robar el dinero del banco ?
Mientras el hijo/cuñado/vecino cobre por el servicio, aplicando el IVA, mucho mejor para la economía y peor para el bolsillo de los vagos e ignorantes.
Esta muy bien la medida porque ya he denunciado algun hotel que tenia el candadito para que colocases la tarjeta y no era HTTPS su web.
Eso no significa que la web no sea segura.
Quizás lo que es segura, es su pasarela de pagos. Para blindar la pasarela no necesitas cifrar todo un dominio.