Chrome HTTP bidez fitxategien deskarga blokeatzen hasiko da

Google argitaratuko Chrome-n fitxategi deskarga seguruetatik babesteko mekanismo berriak gehitzeko plana. Urriaren 86an kaleratuko den Chrome 26-n, HTTPS bidez irekitako orrietako esteken bidez fitxategi mota guztiak deskargatzea posible izango da fitxategiak HTTPS protokoloa erabiliz hornitzen badira soilik. Kontuan izan da enkriptatzerik gabeko fitxategiak deskargatzea MITM erasoetan edukien ordezkapenaren bidez jarduera gaiztoak egiteko erabil daitekeela (adibidez, etxeko bideratzaileei erasotzen dien malwareak deskargatutako aplikazioak ordezka ditzake edo isilpeko dokumentuak atzeman ditzake).

Blokeoa apurka-apurka ezarriko da, Chrome 82 kaleratzetik hasita, eta bertan abisu bat agertzen hasiko da HTTPS orrietako esteken bidez fitxategi exekutagarriak segurtasunik gabe deskargatzen saiatzean. Chrome 83-n, blokeoa gaituta egongo da fitxategi exekutagarrietarako, eta abisu bat ematen hasiko da artxiboetarako. Chrome 84-k artxiboen blokeoa eta dokumentuetarako abisua gaituko ditu. Chrome 85-en, dokumentuak blokeatuko dira eta abisu bat agertzen hasiko da irudien, bideoen, audioen eta testuen deskarga seguruetarako, eta hori Chrome 86n blokeatzen hasiko da.

Chrome HTTP bidez fitxategien deskarga blokeatzen hasiko da

Etorkizun urrunago batean, enkriptatutako fitxategiak kargatzeari guztiz uzteko asmoa dago. Android eta iOS-erako bertsioetan, blokeoa bertsio bateko atzerapenarekin ezarriko da (Chrome 82-en ordez - 83-n, etab.). Chrome 81-en, "chrome://flags/#treat-unsafe-downloads-as-active-content" aukera agertuko da ezarpenetan, eta horri esker, abisuak gaitu ahal izango dituzu Chrome 82 askatu arte itxaron gabe.

Chrome HTTP bidez fitxategien deskarga blokeatzen hasiko da

Iturria: opennet.ru

Gehitu iruzkin berria