Google Chrome estää sekalaisen sisällön lähitulevaisuudessa

Kokeile Instrumenttia Ongelmien Poistamiseksi

Google Chrome estää pian kaiken sekoitetun sisällön oletuksena. Google paljastui lokakuussa suunnitelman, josta käy ilmi, kuinka yrityksen Chrome-selain käsittelee sekoitettua sisältöä seuraavissa versioissa.

Sekoitettu sisältö viittaa sivustoihin, jotka latautuvat HTTPS: n kautta, mutta käyttävät HTTP-resursseja. Yksinkertainen esimerkki on sivusto, joka lataa kuvan HTTP: n kautta, kun itse sivua käytetään HTTPS: n kautta. Chrome estää komentosarjoja ja iframe-kehyksiä oletuksena, jos ne ladataan HTTP: n kautta HTTPS-sivustoihin, mutta sallii staattisen sisällön, kuten kuvien, näyttämisen.

Käyttäytyminen uhkaa Googlen mukaan käyttäjien yksityisyyttä ja turvallisuutta, sillä hyökkääjä voi peukaloida osakekuvan sekoitettua kuvaa harhauttaaksesi sijoittajia tai pistää seurantaevästeen sekoitettuun resurssikuormaan.

Alkaen Chrome 79 Stable -ohjelmasta, jonka odotetaan julkaistavan joulukuussa 2019, Chrome päivittää asteittain tai estämään sekalaista sisältöä, jota kohtataan.

insecure content block

Yhtiö ilmoitti seuraavan aikajanan:

  • Chrome 79 - Uusi vaihtoehto sivustoasetuksissa, jotta Google Chromen sekoitetun sisällön esto voidaan poistaa tietyiltä sivustoilta. Napsauta vain osoitteen edessä olevaa kuvaketta ja valitse avautuvasta käyttöliittymästä Sivuston asetukset; Chrome lataa kyseisen sivuston sivustoasetukset. Etsi epävarma sisältö muuttaaksesi sen Kysy tai Salli kyseiselle sivustolle.
  • Chrome 80 - Ääni- ja videolähteet päivitetään automaattisesti HTTPS: ksi, jos mahdollista. Jos tämä ei ole mahdollista, ne estetään.
  • Chrome 80 - Sekalaiset kuvat ladataan edelleen, mutta Chrome näyttää osoiterivillä 'ei suojattu' -etiketin.
  • Chrome 81 - Sekakuvat päivitetään HTTPS: ksi, jos mahdollista, tai estetään, jos se ei ole mahdollista.

Chromen käyttäjät voivat käyttää epävarmaa sisältösivustoasetusta salliakseen estettyjen resurssien tietyllä sivustolla.

Firefoxin valmistaja Mozilla otti käyttöön uuden mieltymyksen Firefox 60 sallii sekoitetun sisällön selaimessa. Se on kuitenkin oletuksena pois päältä.

Isku

Muutos vaikuttaa kuva-, video- ja ääniresursseihin, jotka ladataan HTTP: n kautta tällä hetkellä HTTPS-sivustoille. Chrome yrittää päivittää nämä resurssit HTTPS: ään automaattisesti, mutta se toimii vain, jos sivuston resurssit ladataan tuesta sitä (eli se tukee HTTP: tä ja HTTPS: tä). Jos näin ei ole, resursseja ei ladata Chrome 80: een (video / ääni) ja Chrome 81: ään (kuvat).

Chrome saa uuden vaihtoehdon versiossa 79, jotta nämä resurssit voidaan ladata, jos selain estää ne. tämä tehdään sen varmistamiseksi, että sisältö ei hajoa tietyillä sivustoilla, joita ei ole vielä päivitetty kokonaan HTTPS: ksi.

Nyt sinä : Onko sinulla päivittäisessä selaamisessa monia HTTP / sekoitetun sisällön sivustoja?