Google Chrome заборонить завантаження небезпечного контенту

В рамках посилення політики безпеки в Chrome, Google повністю перейде на використання протоколу HTTPS при завантаженні файлів.

Починаючи з версії Chrome 82, яка з’явиться в квітні, користувачі будуть бачити попередження про те, що вони намагаються завантажити файл небезпечним способом. Це траплятиметься, коли користувач завантажуватиме контент з сайту, який працює по захищеному протоколу HTTPS, але саме завантаження відбувається по незахищеному HTTP. У такому випадку зловмисники можуть підмінити безпечний файл на небезпечний.

У Chrome 83 блокування для таких файлів відбуватиметься за замовчуванням, а для архівів будуть відображатися попередження. З появою Chrome 84 блокування пошириться на архіви, а в разі завантаження документів система буде попереджати про потенційну небезпеку. У Chrome 85 блокуватися почнуть документи, а попередження виводитимуться при небезпечному завантаженні зображень, відео, звуку і тексту, які почнуть блокуватися автоматично з випуском Chrome 86 (реліз стабільної збірки намічений на 26 жовтня).

На Android і iOS попередження почнуть з’являтися з версії Chrome 83. Поки що нововведення стосуватиметься роботи Windows, macOS, Chrome OS і Linux.

Джерело The Verge

Не пропустіть