https-ssl-for-affiliates

Як зробити Інтернет безпечним? Google Chrome скоро буде блокувати завантаження файлів по HTTP

Кілька років тому Google почав враховувати підтримку HTTPS при ранжируванні результатів пошуку з індексацією HTTPS-сторінок за замовчуванням. Незабаром в браузері Chrome (з версії 68) сторінки, що використовують протокол HTTP, почали позначатися небезпечними. Наступним зробленим кроком в рамках підвищення безпеки інтернету була блокування завантаження файлів без застосування шифрування.

Нагадаємо, що в жовтні 2019 роки команда розробників Chromium вперше анонсувала відповідний механізм для боротьби з так званим «змішаним» контентом і попередила, що блокування буде впроваджуватися поступово. Що значить «змішаний» контент? Це коли на HTTPS-сторінках окремі елементи небезпечно завантажуються по протоколу HTTP без шифрування. Даний процес офіційно запустили в версії Chrome 80.

Крім того, команда розробників Google опублікувала план з впровадження в Chrome нового механізму блокування завантаження файлів по HTTP. Поліпшення має підвищити захищеність користувачів в Інтернеті. Як пояснюють розробники, завантаження файлів без шифрування може використовуватися зловмисниками. Вони через підміну вмісту в процесі MITM-атак можуть перехоплювати конфіденційні дані.

chrome_version_timelineУ нинішній версії Chrome 80 включили автоматичне оновлення «змішаного» аудіо і відео контенту., Коли це можливо. Також, з’явилися відповідні повідомлення про змішаному контенті на сторінці для користувачів – вони будуть відображатися в рядку Omnibox.

З виходом версії Chrome 82 браузер почне попереджати кожного разу при спробі небезпечною завантаження виконуваних файлів по посиланнях зі сторінок HTTPS. У Chrome 83 блокування для виконуваних файлів вже буде включена за замовчуванням, а для архівів будуть відображатися попередження.

З випуском Chrome 84 блокування пошириться на архіви, а в разі завантаження документів система буде попереджати про потенційну небезпеку.
У Chrome 85 під блокування будуть підпадати і документи, а попередження почнуть виводитися при небезпечною завантаженні зображень, відео, звуку і тексту, які почнуть блокуватися з випуском Chrome 86.chrome-http-download-blocked

У мобільних версіях Chrome для Android і iOS блокування буде впроваджуватися з відставанням на один випуск (попередження з’являться не в Сhrome 82, а у версії 83 і т.д.). У Chrome 81 в службовому розділі налаштувань з’явиться опція, яка дозволить включити відображення попереджень на один реліз раніше. Вона вже доступна в тестовій версії Chrome Canary.

0 Comments

Ваша e-mail адреса не оприлюднюватиметься.

Обратный звонок