Chrome 86 toob endaga kaasa kaitse ebaturvaliselt saatmise web-vormide eest

Google teatas Chrome 86 tulevases versioonis on tulemas kaitse ebaturvaliste veebi vormide saatmise eest. Kaitse puudutab vorme, mis kuvatakse HTTPS-i kaudu laaditud lehtedel, kuid saadavad andmeid ilma krüpteerimiseta HTTP kaudu, mis loob ohu andmete pealtkuulamiseks ja muutmiseks MITM-rünnakute käigus. Selliste segatud veebi vormide puhul on rakendatud kolm muudatust:

  • Autotäidmine on keelatud igasugustes segatud sisendvormides, sarnaselt sellele, kuidas on juba piisavalt kaua keelatud autentimisvormide autotäidmine HTTP kaudu avatud lehtedel. Kui varem oli lehe avamine, millel oli vorm HTTPS- või HTTP-protokolli kaudu, põhjuseks keelamisele, arvestatakse nüüdsest ka andmete käsitlemiseks vormi saatmisel krüpteerimise kasutamist. Paroolihalduri toimimine, mis võimaldab kasutada usaldusväärseid ja ainulaadseid paroole, segatud autentimisvormide puhul ei ole keelatud, kuna oht, et kasutatakse ebaturvalist parooli ja korduvkasutatakse paroole erinevates saitides, ületab potentsiaalse andmevahekorra ohu.
  • Kui segatud vormidesse sisenevad andmed, kuvatakse hoiatusteade, mis teavitab kasutajat täidetud andmete edastamisest krüpteerimata sidekanali kaudu.

    Chrome 86 toob endaga kaasa kaitse ebaturvaliselt saatmise web-vormide eest
  • Kui proovite saata segatud vormi, kuvatakse eraldi leht, kus teavitatakse potentsiaalsest riskist andmete edastamisel krüpteerimata sidekanali kaudu. Eelmistes versioonides kasutati segatud vormide indikeerimiseks aadressiribal lukusümbolit, kuid see märge ei olnud kasutajatele piisavalt selge ja ei peegeldanud efektiivselt tekkivaid riske.

    Chrome 86 toob endaga kaasa kaitse ebaturvaliselt saatmise web-vormide eest

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster