Google Chrome bloquejarà el contingut mixt en un futur proper
- Categoria: Google Chrome
Google Chrome aviat bloquejarà tot el contingut barrejat de manera predeterminada. Google revelat un pla a l’octubre que detalla com el navegador Chrome de l’empresa gestionarà contingut mixt en les properes versions de llançament.
El contingut mixt es refereix a llocs que es carreguen mitjançant HTTPS però que utilitzen recursos HTTP. Un exemple senzill és un lloc que carrega una imatge mitjançant HTTP mentre s’accedeix a la pàgina mateixa mitjançant HTTPS. Chrome bloqueja de manera predeterminada els scripts i els iframes si es carreguen mitjançant HTTP als llocs HTTPS, però permet que es mostri contingut estàtic com les imatges.
El comportament amenaça la privadesa i la seguretat dels usuaris segons Google, ja que un 'atacant podria alterar una imatge mixta d'un quadre de valors per enganyar els inversors o injectar una galeta de seguiment en una càrrega mixta de recursos'.
A partir de Chrome 79 Stable, que es preveu publicar al desembre del 2019, Chrome actualitzarà gradualment o bloquejarà el contingut mixt que tingui.
La companyia va anunciar la següent línia de temps:
- Chrome 79: nova opció a Configuració del lloc per desbloquejar contingut mixt a Google Chrome per a llocs específics. N’hi ha prou de fer clic sobre la icona situada davant de l’adreça i seleccionar Configuració del lloc de la interfície que s’obre; Chrome carrega la configuració del lloc en qüestió. Cerqueu el contingut insegur per canviar-lo per a Preguntar o Permetre aquest lloc en concret.
- Chrome 80: els recursos d'àudio i vídeo s'actualitzaran a HTTPS automàticament si és possible. Si això no és possible, quedaran bloquejats.
- Chrome 80: les imatges mixtes encara es carregaran, però Chrome mostra una etiqueta 'no segura' a la barra d'adreces.
- Chrome 81: les imatges mixtes s'actualitzaran a HTTPS si és possible o si es bloquejaran, si no és possible.
Els usuaris de Chrome poden utilitzar la configuració del lloc de contingut insegur per permetre recursos bloquejats en un lloc concret.
Mozilla, creador de Firefox, va implementar una nova preferència a Firefox 60 per permetre contingut mixt al navegador Tanmateix, està desactivat per defecte.
L'impacte
El canvi té un impacte en els recursos d’imatge, vídeo i àudio que es carreguen mitjançant HTTP actualment als llocs HTTPS. Chrome intenta actualitzar aquests recursos a HTTPS automàticament, però només funcionarà si el lloc es carrega els recursos des que el suporta (el que significa que és compatible amb HTTP i HTTPS). Si no és així, els recursos no es carregaran a Chrome 80 (vídeo / àudio) i Chrome 81 (imatges).
Chrome obté una nova opció a la versió 79 per permetre que aquests recursos es puguin carregar si són bloquejats pel navegador; això es fa per assegurar-se que el contingut no es descompon en determinats llocs que encara no s'han actualitzat completament a HTTPS.
Ara tu : Trobeu molts llocs HTTP / de contingut mixt en la vostra navegació diària?