Както може би вече знаете, Google и нейният уеб браузър започнаха война срещу обикновения HTTP. Наскоро пуснатият Chrome 80 принуждава HTTP ресурси да се зареждат чрез HTTPS, в противен случай ги оставя блокирани до изричното взаимодействие на потребителя. Компанията разкрива следващата стъпка, която биха предприели, този път срещу изтеглянията с HTTP.
Реклама
Chrome постепенно ще гарантира, че защитените (HTTPS) страници изтеглят само защитени файлове Браузърът ще започне да блокира „изтегляне на смесено съдържание“ (изтегляния, които не са HTTPS, стартирани на защитени страници).
Официалната публикация в блога разкрива какво стои зад промяната.
Несигурно изтеглените файлове представляват риск за сигурността и поверителността на потребителите. Например, несигурно изтеглените програми могат да бъдат заменени от злонамерен софтуер от нападатели, а подслушващите могат да четат несигурно изтеглените банкови извлечения на потребителите. За да се справим с тези рискове, планираме в крайна сметка да премахнем поддръжката за несигурни изтегляния в Chrome.
как да възстановите текстови съобщения на iphone -
Google планира първо да приложи ограничения за изтегляне на смесено съдържание на настолни платформи (Windows, macOS, Chrome OS и Linux). Планът за настолни платформи изглежда както следва:
Така,Chrome 81
(пуснато на март 2020 г.) ще отпечата съобщение на конзолата с предупреждение за всички изтеглени смесени съдържания;Chrome 82
ще покаже предупреждение; Започвайки отChrome 83
всички типове съдържание за изтегляне постепенно ще бъдат блокирани.
След октомври 2020 г. Chrome ще блокира всяко изтегляне на смесено съдържание.
windows 10 теми на трети страни
Заинтересованите потребители могат да активират предупреждение за всички изтегляния на смесено съдържание за тестване, като активират флага „Третиране на рисковите изтегляния през несигурни връзки като активно смесено съдържание“ наchrome: // flags / # treat-unsafe-downloads-as-active-content
.
Google ще забави пускането на Android и iOS версиите на Chrome за една версия. Това означава, че предупрежденията за несигурни изтегляния ще се показват първо в Chrome 83, а не в Chrome 82.
Предприятията и образователните клиенти могат да деактивират блокирането за всеки сайт чрез съществуващитеInsecureContentAllowedForUrls
политика, като добавите шаблон, съответстващ на страницата, изискваща изтеглянето.