Google Chrome bloquejarà el contingut mixt en un futur proper

Proveu El Nostre Instrument Per Eliminar Problemes

Google Chrome aviat bloquejarà tot el contingut barrejat de manera predeterminada. Google revelat un pla a l’octubre que detalla com el navegador Chrome de l’empresa gestionarà contingut mixt en les properes versions de llançament.

El contingut mixt es refereix a llocs que es carreguen mitjançant HTTPS però que utilitzen recursos HTTP. Un exemple senzill és un lloc que carrega una imatge mitjançant HTTP mentre s’accedeix a la pàgina mateixa mitjançant HTTPS. Chrome bloqueja de manera predeterminada els scripts i els iframes si es carreguen mitjançant HTTP als llocs HTTPS, però permet que es mostri contingut estàtic com les imatges.

El comportament amenaça la privadesa i la seguretat dels usuaris segons Google, ja que un 'atacant podria alterar una imatge mixta d'un quadre de valors per enganyar els inversors o injectar una galeta de seguiment en una càrrega mixta de recursos'.

A partir de Chrome 79 Stable, que es preveu publicar al desembre del 2019, Chrome actualitzarà gradualment o bloquejarà el contingut mixt que tingui.

insecure content block

La companyia va anunciar la següent línia de temps:

  • Chrome 79: nova opció a Configuració del lloc per desbloquejar contingut mixt a Google Chrome per a llocs específics. N’hi ha prou de fer clic sobre la icona situada davant de l’adreça i seleccionar Configuració del lloc de la interfície que s’obre; Chrome carrega la configuració del lloc en qüestió. Cerqueu el contingut insegur per canviar-lo per a Preguntar o Permetre aquest lloc en concret.
  • Chrome 80: els recursos d'àudio i vídeo s'actualitzaran a HTTPS automàticament si és possible. Si això no és possible, quedaran bloquejats.
  • Chrome 80: les imatges mixtes encara es carregaran, però Chrome mostra una etiqueta 'no segura' a la barra d'adreces.
  • Chrome 81: les imatges mixtes s'actualitzaran a HTTPS si és possible o si es bloquejaran, si no és possible.

Els usuaris de Chrome poden utilitzar la configuració del lloc de contingut insegur per permetre recursos bloquejats en un lloc concret.

Mozilla, creador de Firefox, va implementar una nova preferència a Firefox 60 per permetre contingut mixt al navegador Tanmateix, està desactivat per defecte.

L'impacte

El canvi té un impacte en els recursos d’imatge, vídeo i àudio que es carreguen mitjançant HTTP actualment als llocs HTTPS. Chrome intenta actualitzar aquests recursos a HTTPS automàticament, però només funcionarà si el lloc es carrega els recursos des que el suporta (el que significa que és compatible amb HTTP i HTTPS). Si no és així, els recursos no es carregaran a Chrome 80 (vídeo / àudio) i Chrome 81 (imatges).

Chrome obté una nova opció a la versió 79 per permetre que aquests recursos es puguin carregar si són bloquejats pel navegador; això es fa per assegurar-se que el contingut no es descompon en determinats llocs que encara no s'han actualitzat completament a HTTPS.

Ara tu : Trobeu molts llocs HTTP / de contingut mixt en la vostra navegació diària?