Головна » Технології / Новини ІТ » Google Chrome блокуватиме незахищений контент на HTTPS-сторінках

У спробі захистити користувачів, Google почав позначати веб-сайти HTTP як «незахищені» в Google Chrome 68 на початку цього року. Завдяки цій зміні користувачам стало легше визначати, коли вони переглядають потенційно небезпечний веб-сайт. Крім того, це також спонукало розробників оновити свої сайти з SSL-сертифікатами. Тепер, щоб підвищити безпеку, Google працює над тим, щоб запобігти завантаженню небезпечних субресурсів HTTP на HTTPS-сторінках.




У нещодавньому повідомленні в блозі Chromium, компанія відзначила кроки з повного блокування змішаного контенту. HTTPS-сторінки, зазвичай, містять змішаний контент, де деякі субресурси завантажуються через HTTP. Але, хоча браузери блокують багато типів змішаного контенту за замовчуванням, зображення, аудіо та відео, як і раніше, можуть завантажуватися. Це може потенційно дозволити зловмисникам зламати змішаний контент і поставити під загрозу безпеку користувачів.

Google Chrome блокуватиме незахищений контент на HTTPS-сторінках

Таким чином, починаючи з Google Chrome 79, браузер буде поступово блокувати весь змішаний контент за замовчуванням. Щоб запобігти зламу сайтів через ці зміни, Google автоматично оновить змішані ресурси до HTTPS. Проте користувачі, як і раніше, матимуть можливість відмовитися від змішаного блокування контенту на певних веб-сайтах. Компанія також надала розробникам інформацію, щоб допомогти їм знайти і виправити змішаний контент на своїх сайтах.

У стабільній версії Google Chrome 79, яка вийде в грудні цього року, Google представить нові налаштування для розблокування змішаного контенту. Новий параметр буде застосовуватися із змішаними сценаріями, фреймами та іншим змішаним вмістом, який Chrome зараз блокує за замовчуванням. Змішані аудіо та відео ресурси будуть автоматично оновлені до HTTPS в Chrome 80. Якщо контент не завантажується через HTTPS, він буде заблокований. Однак змішані зображення, як і раніше, будуть завантажуватися, але в універсальному вікні пошуку буде відображатися ярлик «незахищено». В наступному оновленні Chrome 81, змішані зображення також будуть автоматично оновлені до HTTPS.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини ІТ

В браузері Apple Safari 15 виявили критичну проблему

У Safari 15 на macOS та у всіх версіях браузера на iOS та iPadOS 15 API IndexedDB порушує політику єдиного джерела. IndexedDB – це API-інтерфейс браузера для зберігання на стороні клієнта, призначений для зберігання значних обсягів даних. Він підтримується у всіх основних браузерах і часто використовується. Оскільки IndexedDB – це низькорівневий API, багато розробників вважають […]


Новини ІТ

YouTube визнали основним каналом поширення дезінформації

За даними глобальної коаліції організацій, що займаються перевіркою фактів, YouTube є основним каналом онлайн-дезінформації та загалом дезінформації в усьому світі. До того ж, на думку фахівців платформа робить недостатньо зусиль для боротьби з поширенням брехні. Хоча платформа видаляє контент, що порушує правила, як-от поширення брехні щодо вакцин. Підписуйтесь на наш Telegram-канал У листі, підписаному більш […]


Новини партнерів

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: