Das Unternehmen Google über das Erscheinen des Schutzes vor unsicheren Übertragungen von Webformularen in der zukünftigen Version Chrome 86. Dieser Schutz betrifft Formulare, die auf Seiten angezeigt werden, die über HTTPS geladen wurden, aber Daten unverschlüsselt über HTTP übermitteln, was das Risiko eines Abfangens und einer Manipulation der Daten bei MITM-Angriffen birgt. Für solche gemischten Webformulare wurden drei Änderungen implementiert:
- Die automatische Vervollständigung aller gemischten Eingabeformulare ist deaktiviert, ähnlich wie die automatische Vervollständigung von Authentifizierungsformularen auf Seiten, die über HTTP geöffnet werden, bereits seit geraumer Zeit deaktiviert ist. Wenn früher das Öffnen einer Seite mit einem Formular über HTTPS oder HTTP als Kriterium für die Deaktivierung diente, wird nun auch die Verwendung von Verschlüsselung bei der Übermittlung von Daten an den Formularverarbeiter berücksichtigt. Der Passwortmanager, der die Verwendung von sicheren und einzigartigen Passwörtern ermöglicht, wird für gemischte Authentifizierungsformulare nicht deaktiviert, da das Risiko der Verwendung unsicherer Passwörter und der Wiederverwendung von Passwörtern auf verschiedenen Websites das Risiko eines potenziellen Datenverkehrsabfangs übersteigt.
- Beim Beginn der Eingabe in gemischten Formularen wird eine Warnung ausgegeben, die den Benutzer über die Übertragung von ausgefüllten Daten über einen unverschlüsselten Kommunikationskanal informiert.
- Bei dem Versuch, ein gemischtes Formular zu übermitteln, wird eine separate Seite mit einer Mitteilung über das potenzielle Risiko der Datenübertragung über einen unverschlüsselten Kommunikationskanal angezeigt. In früheren Versionen wurde zur Kennzeichnung gemischter Formulare ein Schloss-Symbol in der Adresszeile verwendet, jedoch war ein solches Zeichen für die Benutzer nicht offensichtlich und spiegelte die auftretenden Risiken nicht effektiv wider.
Quelle: opennet.ru
