Sobre endereços de internet que iniciam com “http” e “https”, é CORRETO afirmar que:
- A)O protocolo HTTP é o mais seguro contra ataques e vírus maliciosos na internet. Já o protocolo HTTPS é vulnerável e trafega os dados abertos, sem criptografia.
Errada, porque inverte os conceitos: HTTP não é o mais seguro e HTTPS não trafega dados em aberto.
- B)Tanto o protocolo HTTP como o HTTPS são seguros, porque são protocolos usados para Proteção do usuário, indicado pela letra P nas respectivas siglas.
Errada, porque o “P” não significa proteção do usuário, e HTTP e HTTPS não são automaticamente iguais em segurança.
- C)Nenhum dos protocolos é seguro, visto que ambos trafegam os dados abertos, sem criptografia.
Errada, porque HTTPS não trafega tudo sem criptografia; ele justamente adiciona criptografia à comunicação.
- D)O protocolo HTTPS é mais seguro, pois ele criptografa os dados trafegados.
Certa, porque o HTTPS usa criptografia para proteger os dados enviados entre navegador e servidor.
- E)O protocolo HTTPS é mais seguro, porque só empresas reconhecidas pelo governo podem ter sites iniciados com essa sigla.
Errada, porque não existe essa regra de só empresas reconhecidas pelo governo poderem usar HTTPS.
Gabarito: D
HTTP e HTTPS são protocolos usados para navegação na web. O HTTP é o modelo básico de transferência de páginas e dados, mas não oferece criptografia, então as informações podem ser interceptadas com mais facilidade em uma conexão insegura. Já o HTTPS é a versão protegida do acesso, porque usa criptografia, geralmente por meio de TLS/SSL, para embaralhar os dados e dificultar a leitura por terceiros. Na prática, pense assim: no HTTP, a comunicação é mais “falada em voz alta”; no HTTPS, ela vai “em envelope lacrado”. Isso não significa segurança absoluta, mas significa muito mais proteção contra bisbilhoteiros e adulteração de dados durante o trajeto. Por isso, o gabarito é a letra D: o HTTPS é mais seguro porque criptografa os dados trafegados. Essa é a diferença central cobrada em concursos. E, detalhe importante: o “S” de HTTPS vem de secure, e não de “protegido pelo governo” ou algo do tipo. Em termos de doutrina de segurança da informação, o HTTPS ajuda a garantir confidencialidade e integridade na comunicação. Já o HTTP, isoladamente, não entrega essa camada de proteção.