Google'i ettevõte Chrome 86 tulevases versioonis lisandub kaitse ebaturvaliste web-vormide saatmise eest. Kaitse puudutab vorme, mida kuvatakse HTTPS-iga laaditud lehtedel, kuid mis saadavad andmeid krüptimata HTTP kaudu, tekitades ohte andmete pealtkuulamise ja muutmise, kui toimub MITM-rünnak. Selliste segatud web-vormide jaoks on rakendatud kolm muudatust:
- Autotäitmine on keelatud igasugustes segatud sisestusvormides, sarnaselt sellele, kuidas on juba pikka aega keelatud autotäitmine autentimisvormide puhul lehtedel, mis avatakse HTTP kaudu. Kui varem oli lehe avamine HTTPS või HTTP aluseks keelamiseks, siis nüüd arvestatakse ka andmete saatmise krüpteerimise kasutamist vormi töötlejale. Paroolihalduri töö, mis võimaldab kasutada tugevaid ja unikaalseid paroole, segatud autentimisvormide puhul ei lakka, kuna risk, mis tuleneb usaldusväärsete paroolide ja erinevatel saitidel korduvate paroolide kasutamisest, ületab potentsiaalsete andmepealtkuulamise rünnakute riski.
- Segatud vormides andmete sisestamise alustamisel kuvatakse kasutajale hoiatusteade, mis teavitab teda, et täidetud andmete saatmine toimub krüptimata sidekanali kaudu.
- Segatud vormi saatmise katse korral kuvatakse eraldi leht, mis teavitab kasutajat potentsiaalsest riskist edastada andmeid krüptimata sidekanali kaudu. Eelmistes versioonides kasutati segatud vormide näitamiseks aadressiribal lukkuindikaatorit, kuid selline märge ei olnud kasutajatele ilmselge ja ei peegeldanud efektiivselt tekkivaid riske.
Allikas: opennet.ru
