I dag slår vi på kryptering for NRK.no – en viktig endring som styrker sikkerheten og påliteligheten til NRKs nettsider.

De siste årene har kryptering blitt stadig mer vanlig, og de fleste store aktører, som Google, Facebook og Twitter kjører krypterte forbindelser mellom alle sine tjenester og dine enheter.

NRK.no har lenge hatt transportkryptering for tipssidene, men i dag slår vi som det første store norske mediehuset på kryptering for hele vårt nettsted. Vi følger altså i fotsporene til Morgenbladet, som har vært kryptert siden januar i år.

Edward Snowden får mye av skryten (og skylden) for at kryptering har skutt fart på nettet.

Snowdens avsløringer viste at NSA og samarbeidende etterretningstjenester samler opp store deler av den verdensomspennende nettrafikken, og systematiserte informasjonen for å lage et enormt masseovervåkningssystem. En enkel måte å sikre seg mot å havne i denne enorme overvåkningsfella er å kryptere all trafikk. Og i følge en rapport utarbeidet av Sandvine i 2015, er nå majoriteten av nettrafikk kryptert.

Hva betyr det for deg?

At NRK.no nå har aktivert transportkryptering har flere positive fordeler for deg som bruker – først og fremst betyr det at ingen utenforstående kan overvåke innholdet som utveksles mellom din nettleser og våre nettsider.

En bieffekt av dette er at vi nå kan garantere at innholdet du leser på NRKs nettsider faktisk er levert av NRK. For ukrypterte forbindelser er det relativt enkelt for tredjeparter å bytte ut innholdet på populære nettsider med sitt eget. Motivasjonen er vanligvis å lure brukerne til å oppgi personlige brukernavn og passord. Med transportkryptering aktivert, blir dette vesentlig vanskeligere.

I tillegg til tradisjonell transportkryptering, har flere aktører, deriblant Whatsapp og Google, nå skrudd på ende-til-ende kryptering for noen av sine tjenester. Dette betyr at informasjonen også lagres kryptert, noe som er enda et steg som gjør det vanskelig for utenforstående å overvåke deg.

Per i dag er NRK.no, tv.nrk.no, radio.nrk.no, NRKbeta og YR.no kryptert, og vi jobber nå også med å få transportkryptering aktivert på nrksuper.no og p3.no.

Teamet har jobbet med overgangen til HTTPS systematisk og over lang tid. Det mest tidkrevende for NRK.no har vært mengden eksterne integrasjoner i tillegg til egen gammel kode. Når vi nå velger å gå over til sikre sider betyr det ikke at absolutt alt er flyttet, men nok til at vi flytter de eldste og minst brukte delkomponentene i fart etterhvert som vi finner dem.

Dersom du besøker en side med usikret innhold, viser vi deg denne meldinga hvor du kan velge å åpne innholdet i eget vindu:



Vi sier som Morgenbladet: Svært få av de norske nettavisene har så langt skrudd på transportkryptering, men vi håper at flere snart tar steget.