Chrome markeert onbeveiligde websites

Websites zonder beveiligde https-verbinding worden sinds 23 juli door de veelgebruikte browser Google Chrome gemarkeerd als ‘niet beveiligd’.

Veel websites zijn inmiddels voorzien van het beveiligde https-protocol (zoals de website van VOS/ABB, in Goolgle Chrome herkenbaar aan het groene slotje in de adresbalk met daarbij het woord ‘Beveiligd’), maar ICT-beveiligingsbedrijf Cybersprint meldt dat een kwart van de meest bezochte websites met de extensie .nl nog steeds het onveilige http gebruikt. Deze websites krijgen van Google Chrome het stempel ‘niet beveiligd’.

Een virtuele rondgang leert dat veel websites van basisscholen en scholen voor voortgezet onderwijs en ook websites van onderwijsstichtingen nog steeds geen https gebruiken. In december vorig jaar bleek op 68 procent van de scholen nog gewerkt te worden met onbeveiligde verbindingen.

Waarom https?

Bij gebruik van https worden gegevens versleuteld, waardoor het voor een buitenstaander onmogelijk zou moeten zijn informatie af te tappen. Ook controleert https op de integriteit van de informatie, zodat aanpassing van uitgewisselde gegevens niet mogelijk is. Bovendien zijn er meer mogelijkheden om een http-website te hacken dan wanneer een website het https-protocol heeft.

Meeste schoolwebsites geen veilige https-verbinding

De meeste websites van scholen gebruiken nog geen veilige https-verbinding, meldt Open State Foundation. Deze organisatie onderzocht 6431 websites van scholen, onder andere in het basis-, voortgezet en speciaal onderwijs.

Het basis- en speciaal onderwijs doen het het slechtst, met 29 procent van de schoolwebsites die https ondersteunen. In het voortgezet onderwijs is dat 46 procent, waarbij havo’s en vwo’s het beter doen dan vmbo’s.

Waarom https?

Bij gebruik van https worden de gegevens versleuteld, waardoor het voor een buitenstaander onmogelijk zou moeten zijn informatie af te tappen. Ook controleert https op de integriteit van de informatie, zodat aanpassing van uitgewisselde gegevens niet mogelijk is.

Lees meer…

VOS/ABB matcht binnenkort niet meer met Windows XP

De website van VOS/ABB zal per 1 november aanstaande alleen bereikbaar zijn via het beter beveiligde protocol https in plaats van http. Dit betekent dat gebruikers van het verouderde besturingssysteem Windows XP vanaf die datum onze website niet meer kunnen bereiken.

Sinds april 2014 ondersteunt Microsoft Windows XP niet meer. Het Amerikaanse softwarebedrijf is gestopt met het maken van updates. Het verouderde besturingssysteem is niet meer bestand tegen de huidige computervirussen en andere kwaadaardige software.

Uit de webstatistieken blijkt dat bij de circa 190.000 websessies op onze site sinds 1 januari 2016 slechts 400 keer (0,2 procent) gebruik werd gemaakt van Windows XP. Dit is zo weinig, dat het in onze ogen de overstap naar het veiligere https rechtvaardigt.