Chrome hakkab blokeerima faile HTTP kaudu alla laadimist.

Google avalikustasin plaan uute turvamehanismide lisamiseks Chrome'i, et kaitsta turvamata failide allalaadimist. Chrome 86, mille väljaanne on planeeritud 26. oktoobriks, võimaldab kõigi failitüüpide allalaadimist linkide kaudu HTTPS-i kaudu avatud lehtedelt ainult siis, kui failid edastatakse HTTPS-protokolli kaudu. Märgitakse, et mittekrüpteeritud failide allalaadimine võib võimaldada pahavara tegevust sisu vahetamise kaudu MITM-rünnakute käigus (näiteks võib sissetungiv pahavara koduruuteritesse vahetada alla laaditavaid rakendusi või peatada konfidentsiaalseid dokumente).

Blokeerimine viiakse ellu järk-järgult, alustades Chrome 82 väljaandest, kus turvamata täidesaatvate failide allalaadimise katsetamisel linkide kaudu HTTPS-i lehtedelt algab hoiatuste esitamine. Chrome 83-s aktiveeritakse täidesaatvate failide blokeerimine ja hoiatuste esitamine arhiivide jaoks. Chrome 84-s aktiveeritakse arhiivide blokeerimine ja hoiatuste esitamine dokumentide jaoks. Chrome 85-s blokeeritakse dokumendid ning hoiatuste esitamine algab turvamata piltide, video, heli ja teksti allalaadimise puhul, mis hakkavad blokeerima Chrome 86-s.

Chrome hakkab blokeerima faile HTTP kaudu alla laadimist.

Kaugemas tulevikus on plaanis lõpetada failide allalaadimise toetamine ilma krüptimiseta. Androidi ja iOSi väljaannetes rakendatakse blokeerimist ühe väljaande võrra hiljem (nt Chrome 82 asemel 83 jne). Chrome 81-s lisatakse seadistustesse valik "chrome://flags/#treat-unsafe-downloads-as-active-content", mis võimaldab aktiveerida hoiatuste kuvamise, ootamata Chrome 82 väljalaskmist.

Chrome hakkab blokeerima faile HTTP kaudu alla laadimist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster