Prehliadač Google Chrome v blízkej budúcnosti zablokuje zmiešaný obsah

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Prehliadač Google Chrome v predvolenom nastavení čoskoro zablokuje všetok zmiešaný obsah. Google odhalili plán z októbra, v ktorom sa podrobne uvádza, ako bude prehliadač Chrome spoločnosti Google pracovať so zmiešaným obsahom v nasledujúcich verziách vydania.

Zmiešaný obsah označuje stránky, ktoré sa načítajú prostredníctvom protokolu HTTPS, ale používajú prostriedky HTTP. Jednoduchý príklad je web, ktorý načíta obrázok cez HTTP, zatiaľ čo samotná stránka je prístupná cez HTTPS. Prehliadač Chrome predvolene blokuje skripty a prvky iframe, ak sa načítajú prostredníctvom protokolu HTTP na stránkach HTTPS, ale umožňuje zobrazenie statického obsahu, napríklad obrázkov.

Podľa spoločnosti Google toto správanie ohrozuje súkromie a bezpečnosť používateľov, pretože „útočník by mohol manipulovať so zmiešaným obrazom burzového grafu s cieľom zavádzať investorov alebo vložiť sledovací súbor cookie do zaťaženia zmiešaného zdroja“.

Počnúc prehliadačom Chrome 79 Stable, ktorý má byť vydaný v decembri 2019, Chrome postupne inovuje alebo blokuje zmiešaný obsah, s ktorým narazí.

insecure content block

Spoločnosť oznámila tento časový harmonogram:

  • Chrome 79 - nová možnosť v nastaveniach stránok na odblokovanie zmiešaného obsahu v prehliadači Google Chrome pre konkrétne stránky. Stačí kliknúť na ikonu pred adresou a z otvoreného rozhrania vybrať Nastavenia stránky; Prehliadač Chrome načíta Nastavenia stránok pre príslušné stránky. Vyhľadajte nezabezpečený obsah a zmeňte ho na Žiadosť alebo Povoliť pre konkrétny web.
  • Chrome 80 - Zvukové a obrazové zdroje sa podľa možnosti automaticky inovujú na HTTPS. Ak to nie je možné, budú zablokované.
  • Chrome 80 - Zmiešané obrázky sa stále načítajú, ale Chrome v paneli s adresou zobrazí označenie „nezabezpečené“.
  • Chrome 81 - Zmiešané obrázky sa podľa možnosti inovujú na HTTPS alebo, ak to nie je možné, zablokujú sa.

Používatelia prehliadača Chrome môžu použiť nastavenie nezabezpečenej stránky s obsahom na povolenie blokovaných zdrojov na konkrétnej stránke.

Mozilla, výrobca Firefoxu, implementoval novú preferenciu v systéme Windows XP Firefox 60 umožňuje zmiešaný obsah v prehliadači. V predvolenom nastavení je však vypnutá.

Dopad

Táto zmena má vplyv na obrazové, obrazové a zvukové zdroje, ktoré sa načítajú prostredníctvom protokolu HTTP aktuálne na stránkach HTTPS. Prehliadač Chrome sa pokúša tieto zdroje inovovať na HTTPS automaticky, ale bude to fungovať, iba ak ich stránka načíta zo zdrojov (čo znamená, že podporuje HTTP a HTTPS). Ak to tak nie je, prostriedky sa nenačítajú v prehliadači Chrome 80 (video / audio) a Chrome 81 (obrázky).

Prehliadač Chrome má vo verzii 79 novú možnosť, ktorá umožňuje načítanie týchto zdrojov, ak ich prehliadač zablokuje; Týmto sa zabezpečí, aby sa obsah na niektorých weboch, ktoré ešte neboli inovované na HTTPS úplne, nezlomil.

Teraz ty : Stretávate sa pri každodennom prehliadaní mnohých webových stránok s obsahom HTTP alebo zmiešaného obsahu?