В кодовата база, използвана за генериране на версията Chrome 86, настройката «chrome://flags#mixed-forms-disable-autofill», която деактивира автоматичното попълване на входни форми на страници, заредени по HTTPS, но изпращащи данни по HTTP. Автоматичното попълване на автентификационни форми на страници, отваряни по HTTP, вече отдавна е деактивирано в Chrome и Firefox, но досега признак за деактивиране е било отварянето на страница с форма по HTTPS или HTTP. Сега ще се взема предвид и приложението на криптиране при изпращане на данни до обработчика на формата. Освен това, в Chrome ново предупреждение, информиращо потребителя за изпращането на попълнени данни през незашифрован канал за комуникация.
Източник: opennet.ru
