Το Google Chrome θα αποκλείσει μικτό περιεχόμενο στο εγγύς μέλλον

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων

Το Google Chrome θα αποκλείσει σύντομα όλο το μικτό περιεχόμενο από προεπιλογή. Google αποκάλυψε ένα σχέδιο τον Οκτώβριο που περιγράφει τον τρόπο με τον οποίο το πρόγραμμα περιήγησης Chrome της εταιρείας θα χειρίζεται μεικτό περιεχόμενο στις επόμενες εκδόσεις κυκλοφορίας.

Το μικτό περιεχόμενο αναφέρεται σε ιστότοπους που φορτώνουν μέσω HTTPS αλλά χρησιμοποιούν πόρους HTTP. Ένα απλό παράδειγμα είναι ένας ιστότοπος που φορτώνει μια εικόνα μέσω HTTP ενώ η ίδια η σελίδα είναι προσβάσιμη μέσω HTTPS. Το Chrome αποκλείει τα σενάρια και τα iframes από προεπιλογή, εάν φορτώνονται μέσω HTTP σε ιστότοπους HTTPS, αλλά επιτρέπει την εμφάνιση στατικού περιεχομένου όπως εικόνες.

Η συμπεριφορά απειλεί το απόρρητο και την ασφάλεια των χρηστών σύμφωνα με την Google, καθώς «ένας εισβολέας θα μπορούσε να παραβιάσει μια μικτή εικόνα ενός γραφήματος μετοχών για να παραπλανήσει τους επενδυτές ή να εισάγει ένα cookie παρακολούθησης σε ένα μικτό φορτίο πόρων».

Ξεκινώντας με το Chrome 79 Stable, το οποίο αναμένεται να κυκλοφορήσει τον Δεκέμβριο του 2019, το Chrome θα αναβαθμίσει σταδιακά ή θα αποκλείσει μικτό περιεχόμενο που συναντά.

insecure content block

Η εταιρεία ανακοίνωσε το ακόλουθο χρονοδιάγραμμα:

  • Chrome 79 - Νέα επιλογή στις Ρυθμίσεις ιστότοπου για κατάργηση αποκλεισμού μικτού περιεχομένου στο Google Chrome για συγκεκριμένους ιστότοπους. Απλώς κάντε κλικ στο εικονίδιο μπροστά από τη διεύθυνση και επιλέξτε Ρυθμίσεις ιστότοπου από τη διεπαφή που ανοίγει. Το Chrome φορτώνει τις Ρυθμίσεις ιστότοπου για τον εν λόγω ιστότοπο. Εντοπίστε το Ασφαλές Περιεχόμενο για να το αλλάξετε σε Ρωτήστε ή Επιτρέψτε για τον συγκεκριμένο ιστότοπο.
  • Chrome 80 - Οι πόροι ήχου και βίντεο θα αναβαθμιστούν αυτόματα σε HTTPS εάν είναι δυνατόν. Εάν αυτό δεν είναι δυνατό, θα αποκλειστούν.
  • Chrome 80 - Οι μικτές εικόνες θα εξακολουθούν να φορτώνονται, αλλά το Chrome εμφανίζει μια ετικέτα «μη ασφαλής» στη γραμμή διευθύνσεων.
  • Chrome 81 - Οι μικτές εικόνες θα αναβαθμιστούν σε HTTPS εάν είναι δυνατόν ή θα αποκλειστούν εάν αυτό δεν είναι δυνατό.

Οι χρήστες του Chrome ενδέχεται να χρησιμοποιούν τη ρύθμιση του ασφαλούς ιστότοπου περιεχομένου για να επιτρέπουν αποκλεισμένους πόρους σε έναν συγκεκριμένο ιστότοπο.

Η Mozilla, κατασκευαστής του Firefox, εφάρμοσε μια νέα προτίμηση στο Ο Firefox 60 επιτρέπει τη χρήση μικτού περιεχομένου στο πρόγραμμα περιήγησης. Ωστόσο, απενεργοποιείται από προεπιλογή.

Ο αντίκτυπος

Η αλλαγή επηρεάζει τους πόρους εικόνας, βίντεο και ήχου που φορτώνονται μέσω HTTP επί του παρόντος σε ιστότοπους HTTPS. Το Chrome προσπαθεί να αναβαθμίσει αυτούς τους πόρους αυτόματα σε HTTPS, αλλά αυτό θα λειτουργήσει μόνο εάν ο ιστότοπος που φορτώνεται από τους πόρους υποστηρίζει (δηλαδή υποστηρίζει HTTP και HTTPS). Εάν δεν συμβαίνει αυτό, οι πόροι δεν θα φορτωθούν στο Chrome 80 (βίντεο / ήχος) και στο Chrome 81 (εικόνες).

Το Chrome λαμβάνει μια νέα επιλογή στην έκδοση 79 για να επιτρέψει τη φόρτωση αυτών των πόρων εάν αποκλειστεί από το πρόγραμμα περιήγησης. Αυτό γίνεται για να διασφαλιστεί ότι το περιεχόμενο δεν σπάει σε συγκεκριμένους ιστότοπους που δεν έχουν ακόμη αναβαθμιστεί πλήρως σε HTTPS.

Τώρα εσύ : Αντιμετωπίζετε πολλούς ιστότοπους HTTP / μικτού περιεχομένου στην καθημερινή περιήγησή σας;