Prehliadač Google Chrome v blízkej budúcnosti zablokuje všetky „nezabezpečené stiahnutia“

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Google plány blokovať všetky nezabezpečené stiahnutia v budúcich verziách prehliadača Google Chrome spoločnosti. Podľa Google je neisté zabezpečenie sťahovanie, ktoré pochádza z webových stránok HTTPS, ktoré sa neposkytujú prostredníctvom protokolu HTTPS. Toto rozhodnutie nebude mať vplyv na weby, ktoré sú stále prístupné prostredníctvom protokolu HTTP.

Zmena je ďalším krokom v systéme Google plán blokovať „všetky nezabezpečené subdodávky na zabezpečených stránkach“, ktoré oznámila minulý rok. Spoločnosť Google vtedy vyhlásila, že zmiešaný obsah, ďalší výraz pre nezabezpečený obsah na zabezpečených webových stránkach, „ohrozuje súkromie a bezpečnosť používateľov“, pretože útočníci by mohli upraviť nezabezpečený obsah, napr. zásahom do zmiešaného obrazu burzového grafu s cieľom zavádzať investorov alebo vložiť „sledovací súbor cookie do zmiešaného zaťaženia zdrojov“.

Neiste stiahnuté súbory predstavujú riziko pre bezpečnosť a súkromie používateľov. Útočníci môžu napríklad vymeniť programy, ktoré nie sú bezpečne stiahnuté za škodlivý softvér, a odposlucháči môžu čítať nezabezpečene stiahnuté bankové výpisy používateľov. S cieľom vyriešiť tieto riziká plánujeme v prehliadači Chrome prípadne odstrániť podporu pre nezabezpečené stiahnutia.

chrome insecure downloads blocking

Google predstaví zmenu postupne od prehliadača Chrome 81 na pracovnej ploche. Prehliadač najprv zobrazí iba upozornenia v konzole pre vývojárov, aby upozornil vývojárov pracujúcich na weboch s nezabezpečeným stiahnutím.

V prehliadači Chrome 82 sa zobrazí upozornenie, ak sa spustiteľné súbory stiahnu prostredníctvom protokolu HTTP, ale blokovanie sa v tomto okamihu nevynucuje. Spustiteľné súbory ako .exe alebo .apk spadajú do tejto kategórie.

example warning

Od prehliadača Chrome 83 bude prehliadač priamo blokovať nezabezpečené spustiteľné stiahnutia a zobrazí varovanie, ak sa archívy sťahujú prostredníctvom protokolu HTTP.

Potom sa v prehliadači Chrome 84 zablokujú nezabezpečené spustiteľné súbory a stiahnuté archívy a zobrazí sa upozornenie na „všetky ostatné typy, ktoré nie sú bezpečné“, napríklad pdf alebo dokumenty.

V prehliadači Chrome 85 sú blokované aj tieto typy, ktoré nie sú bezpečné, a upozornenia sa zobrazujú pre mediálne a textové súbory.

V prehliadači Chrome 86 sú v prehliadači zablokované všetky nezabezpečené stiahnutia.

Spoločnosť Google oneskorí uvedenie verzie prehliadača Chrome na systémoch Android a iOS na jedno vydanie, čo znamená, že upozornenia na nezabezpečené stiahnutia spustiteľných súborov sa zobrazujú v prehliadači Chrome 83 v týchto systémoch a nie v prehliadači Chrome 82.

chrome insecure downloads

Správcovia môžu použiť vlajku chrome: // flags / # treat-nebezpečné-sťahovanie-ako-aktívny-obsah na zakázanie sťahovania nebezpečných súborov ihneď po vydaní prehliadača Chrome 81 (ako aj vo vývojových verziách webového prehliadača).

Stačí povoliť príznak a reštartovať prehliadač, aby tak urobil.

Zákazníci z oblasti podnikania a vzdelávania môžu blokovanie blokovať na jednotlivých stránkach pomocou politiky InsecureContentAllowedForUrls.

Teraz ty : Aký je váš názor na zmenu?