Få store ukrypterte norske nettsteder

Blant de 100 mest besøkte nettstedene i Norge, så finner vi kun to nettsteder som ikke automatisk sørger for kryptert forbindelse til disse, på 44. plass, og på 94. plass.

Dagens god-nyhet er at alle de mest populære norske nettsteder krever kryptert forbindelse. I følge tranco-list.eu sin globale ranking over mest brukte nettsteder, så må vi ned på plass 40870 for å finne det første norske nettstedet som ikke krever sikker kommunikasjon. I Norge er nettstedet det 44. mest populære. Til sammenligning er Norges mest populære nettsted, google.no, rangert 2705.

Første nettsted som ikke krever kryptering finner vi på 44. plass; Her er topp 5-lista.

Norsk rangeringGlobal rangeringNettsted
12705google.no
22879uio.no
33114nrk.no
43297vg.no
53915uib.no
Kilde: https://tranco-list.eu, oppdatert 2021-okt-20

Topp 5 sider som ikke krever kryptering

Vi kontaktet de 5 største norske sidene som ikke krever kryptering, og ba om en kommentar.

Norsk rangeringGlobal rangeringNettstedKommentar
4440870kartarkiv.noMener dette ikke er et problem og ønsker ikke å fikse det.
9473531wideroe.noTakket for bevistgjøringen og vil fikse dette så raskt som mulig.
11387505reisenett.noHar tenkt dette burde vært fikset lenge og var glade for å for påminnelsen om å nå endelig få fikset det.
149109375ustedalen.noKjenner ikke til problemstillingen og har ingen kommentar.
157112513vgc.noHar dyp kjennskap til problemstillingen, men kan av tekniske grunner ikke omdirigere all trafikk ennå.
Kilde: https://whynohttps.com/country/no, oppdater 2021-okt-20

Hvorfor kryptere hvis man ikke har sensitiv informasjon?

Det er flere gode grunner til å kryptere innholdet, inkludert for sikkerhet, unngå feilinformasjon og for så forsikre leseren at de har kommet til rett nettsted.

For den som driver nettstedet

Manglende kryptering gjør at nettstedet ikke blir prioritert i søkemotorer. Hvis nettstedet ikke blir gjenstand for et man in the middle angrep risikerer man å miste anseelse eller i verste fall bli klassifisert som et phishing nettsted.

For brukere

Det viktigste er å beskytte brukerne av nettstedet. Hvis brukeren din sitter på en utrygg linje f.eks. på et åpent trådløst nett, kan hvem som helst lytte til trafikken din og endre den. Da er det lite begrensninger i hva de kan oppnå. I verste fall kan de bruke ditt nettsted til å infisere deg med malware denne kan gjøre alt fra å installere virus til å bruke maskinen din til å mine kryptovaluta.

For samfunnet

Det også hendt at ukrypterte nettsteder er blitt brukt til å gjennomføre tjenestenektangrep. Verdens største nettsted som ikke krypterer som default er kinesiske baidu.com. Denne svakheten ble utnyttet til å gjøre et koordinert angrep på nettstedet GitHub, som var vert for kildekode som de kinesiske myndighetene ikke likte.

Fremdeles ikke overbevist?

Her er en rekke artikler som forklarer problemene med å ikke kryptere nettstedet ditt: