Chrome 86 toob kaasa kaitse ebaturvaliste veebivormide saatmise vastu

Google'i ettevĂ”te teatas Chrome 86 tulevases versioonis lisandub kaitse ebaturvaliste web-vormide saatmise eest. Kaitse puudutab vorme, mida kuvatakse HTTPS-iga laaditud lehtedel, kuid mis saadavad andmeid krĂŒptimata HTTP kaudu, tekitades ohte andmete pealtkuulamise ja muutmise, kui toimub MITM-rĂŒnnak. Selliste segatud web-vormide jaoks on rakendatud kolm muudatust:

  • AutotĂ€itmine on keelatud igasugustes segatud sisestusvormides, sarnaselt sellele, kuidas on juba pikka aega keelatud autotĂ€itmine autentimisvormide puhul lehtedel, mis avatakse HTTP kaudu. Kui varem oli lehe avamine HTTPS vĂ”i HTTP aluseks keelamiseks, siis nĂŒĂŒd arvestatakse ka andmete saatmise krĂŒpteerimise kasutamist vormi töötlejale. Paroolihalduri töö, mis vĂ”imaldab kasutada tugevaid ja unikaalseid paroole, segatud autentimisvormide puhul ei lakka, kuna risk, mis tuleneb usaldusvÀÀrsete paroolide ja erinevatel saitidel korduvate paroolide kasutamisest, ĂŒletab potentsiaalsete andmepealtkuulamise rĂŒnnakute riski.
  • Segatud vormides andmete sisestamise alustamisel kuvatakse kasutajale hoiatusteade, mis teavitab teda, et tĂ€idetud andmete saatmine toimub krĂŒptimata sidekanali kaudu.

    Chrome 86 toob kaasa kaitse ebaturvaliste veebivormide saatmise vastu
  • Segatud vormi saatmise katse korral kuvatakse eraldi leht, mis teavitab kasutajat potentsiaalsest riskist edastada andmeid krĂŒptimata sidekanali kaudu. Eelmistes versioonides kasutati segatud vormide nĂ€itamiseks aadressiribal lukkuindikaatorit, kuid selline mĂ€rge ei olnud kasutajatele ilmselge ja ei peegeldanud efektiivselt tekkivaid riske.

    Chrome 86 toob kaasa kaitse ebaturvaliste veebivormide saatmise vastu

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster