Google plaan uute turvamehanismide lisamiseks Chrome'i, et kaitsta turvamata failide allalaadimist. Chrome 86, mille väljaanne on planeeritud 26. oktoobriks, võimaldab kõigi failitüüpide allalaadimist linkide kaudu HTTPS-i kaudu avatud lehtedelt ainult siis, kui failid edastatakse HTTPS-protokolli kaudu. Märgitakse, et mittekrüpteeritud failide allalaadimine võib võimaldada pahavara tegevust sisu vahetamise kaudu MITM-rünnakute käigus (näiteks võib sissetungiv pahavara koduruuteritesse vahetada alla laaditavaid rakendusi või peatada konfidentsiaalseid dokumente).
Blokeerimine viiakse ellu järk-järgult, alustades Chrome 82 väljaandest, kus turvamata täidesaatvate failide allalaadimise katsetamisel linkide kaudu HTTPS-i lehtedelt algab hoiatuste esitamine. Chrome 83-s aktiveeritakse täidesaatvate failide blokeerimine ja hoiatuste esitamine arhiivide jaoks. Chrome 84-s aktiveeritakse arhiivide blokeerimine ja hoiatuste esitamine dokumentide jaoks. Chrome 85-s blokeeritakse dokumendid ning hoiatuste esitamine algab turvamata piltide, video, heli ja teksti allalaadimise puhul, mis hakkavad blokeerima Chrome 86-s.
Kaugemas tulevikus on plaanis lõpetada failide allalaadimise toetamine ilma krüptimiseta. Androidi ja iOSi väljaannetes rakendatakse blokeerimist ühe väljaande võrra hiljem (nt Chrome 82 asemel 83 jne). Chrome 81-s lisatakse seadistustesse valik "chrome://flags/#treat-unsafe-downloads-as-active-content", mis võimaldab aktiveerida hoiatuste kuvamise, ootamata Chrome 82 väljalaskmist.
Allikas: opennet.ru
