Google Chrome bloquejarà totes les descàrregues insegures en un futur proper

Proveu El Nostre Instrument Per Eliminar Problemes

Google plans per bloquejar totes les descàrregues insegures en versions posteriors del navegador Google Chrome de l'empresa. Les descàrregues insegures, segons Google, són descàrregues que provenen de llocs web HTTPS que no es publiquen mitjançant HTTPS. La decisió no afectarà els llocs que encara s’accedeixi mitjançant HTTP.

El canvi és el següent pas El pla de Google per bloquejar 'totes les sub-fonts insegures de les pàgines segures' que va anunciar l'any passat. Google llavors va declarar que el contingut mixt, un altre terme per a contingut insegur a llocs web segurs, “amenaça la privadesa i la seguretat dels usuaris” ja que els atacants podrien modificar el contingut insegur, p. modificant una imatge mixta d'un quadre de valors per enganyar els inversors o injectant 'una galeta de seguiment en una càrrega de recursos mixta'.

Els fitxers descarregats de manera insegura són un risc per a la seguretat i la privadesa dels usuaris. Per exemple, els atacants poden canviar programes descarregats de manera inseparable per a programari maliciós i els propis usuaris poden llegir els estats bancaris dels usuaris descarregats de manera insegura. Per abordar aquests riscos, volem eliminar l’assistència per a descàrregues insegures a Chrome.

chrome insecure downloads blocking

Google introduirà el canvi a partir de Chrome 81 a l'escriptori de forma gradual. Primer, el navegador només mostrarà avisos a la consola de desenvolupadors per cridar l’atenció dels desenvolupadors que treballen en llocs amb descàrregues insegures.

A Chrome 82, es mostrarà un avís si es descarreguen fitxers executables mitjançant HTTP, però el bloqueig no s’aplica en aquest moment. Els fitxers executables com .exe o .apk entren dins d'aquesta categoria.

example warning

A partir de Chrome 83, el navegador bloquejarà les descàrregues executables insegures i mostrarà un avís si es descarreguen els arxius mitjançant HTTP.

A Chrome 84, es bloquegen les descàrregues i les descàrregues executives insegures i es mostra un avís per a 'tots els altres tipus no segurs' com ara pdf o documents.

A Chrome 85, aquests tipus no segurs també es bloquegen i es mostren avisos de fitxers de text i de suports.

Finalment, a Chrome 86, totes les descàrregues insegures estan bloquejades al navegador.

Google retardarà el desplegament de les versions Android i iOS de Chrome per una versió, el que significa que els avisos sobre descàrregues de fitxers executables insegurs es mostren a Chrome 83 en aquests sistemes i no a Chrome 82.

chrome insecure downloads

Els administradors poden utilitzar el crom de la bandera: // flags / # tractar-no-segur-descàrregues-com a actiu-contingut per a desautoritzar les descàrregues de fitxers no segurs quan es publiqui Chrome 81 (així com en versions de desenvolupament del navegador web).

Només cal que hàgiu activat la marca i reinicieu el navegador.

Els clients d’empresa i d’educació poden anul·lar el bloqueig de cada lloc mitjançant la política InsecureContentAllowedForUrls.

Ara tu : Què en preneu del canvi?