Dans la base de code utilisée pour générer la version 86 de Chrome, la configuration «chrome://flags#mixed-forms-disable-autofill», qui désactive la saisie automatique des formulaires sur les pages chargées via HTTPS mais envoyant les données via HTTP. La saisie automatique des formulaires d'authentification sur les pages accessibles via HTTP est déjà désactivée dans Chrome et Firefox depuis un certain temps. Cependant, jusqu'à présent, le seul critère de désactivation était l'ouverture d'une page avec un formulaire via HTTPS ou HTTP ; désormais, le cryptage appliqué lors de l'envoi des données au traitement du formulaire sera également pris en compte. De plus, dans Chrome, un nouvel avertissement informe l'utilisateur que les données remplies sont envoyées via un canal de communication non crypté.
Source : opennet.ru
