Bydd Google Chrome yn rhwystro "cynnwys cymysg" sy'n cael ei lawrlwytho trwy HTTP

Mae datblygwyr Google wedi ymrwymo i wella diogelwch a phreifatrwydd defnyddwyr porwr Chrome. Y cam nesaf i'r cyfeiriad hwn fydd newid i osodiadau diogelwch. Mae post ar flog swyddogol y datblygwr yn nodi y bydd adnoddau gwe yn fuan yn gallu llwytho elfennau tudalen trwy HTTPS yn unig, tra bydd llwytho trwy HTTP yn cael ei rwystro'n awtomatig.

Bydd Google Chrome yn rhwystro "cynnwys cymysg" sy'n cael ei lawrlwytho trwy HTTP

Yn ôl Google, mae hyd at 90% o'r cynnwys a welir gan ddefnyddwyr Chrome yn cael ei lwytho dros HTTPS ar hyn o bryd. Fodd bynnag, mewn llawer o achosion, mae'r tudalennau hyn yn llwytho elfennau ansicr dros HTTP, gan gynnwys delweddau, sain, fideo, neu "gynnwys cymysg." Mae'r cwmni'n credu y gallai cynnwys o'r fath fod yn fygythiad i ddefnyddwyr, felly bydd porwr Chrome yn ei rwystro rhag llwytho.

Gan ddechrau gyda Chrome 79, bydd y porwr gwe yn rhwystro pob cynnwys cymysg, ond bydd y newidiadau'n cael eu cyflwyno'n raddol. Ym mis Rhagfyr eleni, bydd Chrome 79 yn ychwanegu gosodiad newydd sy'n eich galluogi i ddadflocio cynnwys cymysg ar rai gwefannau. Ym mis Ionawr 2020, bydd Chrome 80 yn cael ei ryddhau, a fydd yn trosi pob sain a fideo cymysg yn awtomatig, gan eu llwytho dros HTTPS. Os na ellir llwytho'r elfennau hyn dros HTTPS, byddant yn cael eu rhwystro. Ym mis Chwefror 2020, bydd Chrome 81 yn cael ei ryddhau, a fydd yn trosi delweddau cymysg yn awtomatig ac yn eu rhwystro os na allant lwytho'n gywir.  

Unwaith y bydd yr holl newidiadau wedi'u gweithredu, ni fydd yn rhaid i ddefnyddwyr boeni am ba brotocol a ddefnyddir i lwytho elfennau penodol ar y tudalennau gwe maen nhw'n eu gweld. Bydd cyflwyno'r newidiadau'n raddol yn rhoi amser i ddatblygwyr sicrhau bod yr holl gynnwys cymysg yn llwytho dros HTTPS.



Ffynhonnell: 3dnewyddion.ru
Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster