Nos últimos anos, ouvimos muitas notícias na mídia e nas mídias sociais sobre questões de segurança na Internet. Quem não ouviu em mais de uma ocasião que alguém conseguiu as senhas de milhões de usuários de um determinado serviço de música online, ou serviços de internet de e-mail ou plataformas de videogame… Todos nós já nos perguntamos o que isso pode acontecer e até mesmo algum heroísmo pode ser visto naqueles que são contados hackers. Mas e se os navegadores que usamos em casa ou no escritório não fossem muito seguros e também pudéssemos ter alguns sustos?
Todos nós que falamos regularmente sobre aspectos tecnológicos associados à Tecnologia da Informação e à Internet usamos muitas palavras estranhas e siglas que são impossíveis de entender. Mas há alguns que provavelmente soarão bem nos próximos meses. Quando acessamos compras pela Internet, e-mail, instituição financeira onde temos nossas economias ou os diversos portais da administração pública com nosso navegador, nossas comunicações são seguras. Um idioma é usado entre nosso navegador e as páginas que queremos acessar com segurança. Esta linguagem, ou protocolo na linguagem técnica, chama-se HTTPS (ver definição no link http://ca.wikipedia.org/wiki/HTTPS).
O protocolo HTTPS, por sua vez, utiliza outros protocolos para estabelecer a forma mais segura de conversar entre o navegador e a página web sem que ninguém possa “ouvir” as informações trocadas. O mais comum até recentemente é chamado de SSL. Recentemente, foi descoberto que possui vulnerabilidades e não é mais totalmente seguro. O problema é tão importante que os principais fabricantes de navegadores decidiram não fazer nenhum esforço para corrigi-lo e recomendam usar apenas o protocolo TLS. Este protocolo TLS já tem alguns anos, funciona perfeitamente e é totalmente seguro em sua versão mais recente. A versão mais recente disponível é TLS 1.2.
Tudo isso seria perfeito se não fosse o fato de que apenas as versões mais recentes de navegadores e sistemas operacionais podem funcionar com esse protocolo. A tabela de compatibilidade ou array é enorme e relaciona a versão do sistema operacional e sua distribuição para 32 ou 64 bits, a versão do navegador e até o service pack associado a tudo isso. Embora seja relativamente difícil determinar onde nossos navegadores estariam, se mantivermos nossos navegadores de referência atualizados com a versão mais recente disponível e atualizações automatizadas, esses problemas desaparecerão. Obviamente, os sistemas operacionais necessários também devem ser modernos e atualizados.
Se você quiser saber se está pronto para as mudanças que estão por vir, você pode acessar o site https://www.howsmyssl.com e lhe dará automaticamente um diagnóstico. Se você apresentar algo fora do comum, eles terão que repensar sua posição.
Se você quiser que seu navegador use apenas TLS, basta digitar qualquer mecanismo de pesquisa que você usa: "Desativar SSL" e você encontrará muitas páginas que informam como fazê-lo, dependendo do navegador e da versão que você está usando. No entanto, considere que ainda existem páginas da Web que não suportam o protocolo TLS, mas provavelmente indicarão isso quando você tentar se conectar.