{"id":38655,"date":"2019-10-31T22:25:05","date_gmt":"2019-10-31T19:25:05","guid":{"rendered":"https:\/\/prohoster.info\/blog\/chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej\/"},"modified":"2019-10-31T22:25:05","modified_gmt":"2019-10-31T19:25:05","slug":"chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej","title":{"rendered":"Chrome inizier\u00e0 a bloccare le risorse HTTP su pagine HTTPS e a verificare la sicurezza delle password","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Azienda Google <noindex><a rel=\"nofollow\" href=\"https:\/\/security.googleblog.com\/2019\/10\/no-more-mixed-messages-about-https_3.html\">ha avvisato<\/a><\/noindex> sulla modifica dell'approccio al trattamento dei contenuti misti sulle pagine aperte tramite HTTPS. In precedenza, quando le pagine aperte tramite HTTPS contenevano componenti caricati senza crittografia (tramite il protocollo http:\/\/), veniva visualizzato un indicatore speciale. In futuro, sar\u00e0 deciso di bloccare il caricamento di tali risorse per impostazione predefinita. Pertanto, le pagine aperte tramite 'https:\/\/' conterranno garantitamente solo risorse caricate tramite un canale di comunicazione protetto.<\/p>\n<p>Si osserva che attualmente oltre il 90% dei siti viene aperto dagli utenti di Chrome utilizzando HTTPS. La presenza di contenuti caricati senza crittografia crea minacce alla sicurezza a causa della modifica di contenuti non protetti quando \u00e8 presente un controllo sul canale di comunicazione (ad esempio, con una connessione tramite Wi-Fi aperto). L'indicatore del contenuto misto \u00e8 stato riconosciuto come inefficace e fuorviante per l'utente, in quanto non offre una valutazione chiara della sicurezza della pagina.<\/p>\n<p>Attualmente, i tipi di contenuti misti pi\u00f9 pericolosi, come script e iframe, vengono gi\u00e0 bloccati per impostazione predefinita, ma le immagini, i file audio e i video possono ancora essere caricati tramite http:\/\/. Attraverso la sostituzione delle immagini, un attaccante pu\u00f2 inserire cookie di tracciamento delle azioni dell'utente, tentare di sfruttare vulnerabilit\u00e0 nei gestori delle immagini o effettuare frodi sostituendo le informazioni presentate nell'immagine.<\/p>\n<p> L'introduzione del blocco \u00e8 suddivisa in diverse fasi. In Chrome 79, previsto per il 10 dicembre, verr\u00e0 introdotta una nuova impostazione che consentir\u00e0 di disattivare il blocco per siti specifici. Tale impostazione si applicher\u00e0 ai contenuti misti gi\u00e0 bloccati, come script e iframe, e sar\u00e0 accessibile tramite un menu a discesa facendo clic sull'icona del lucchetto, sostituendo l'indicatore precedentemente proposto per disattivare il blocco.<\/p>\n<p><center><img decoding=\"async\" alt=\"Chrome inizier\u00e0 a bloccare le risorse HTTP su pagine HTTPS e a verificare la sicurezza delle password\" src=\"\/wp-content\/uploads\/2019\/10\/163057d6723106e4088c356d59f82e0f.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>Con Chrome 80, atteso per il 4 febbraio, verr\u00e0 applicato un sistema morbido di blocco dei file audio e video, che presuppone la sostituzione automatica dei link http:\/\/ in https:\/\/, consentendo di mantenere la funzionalit\u00e0, se la risorsa problematica \u00e8 accessibile anche tramite HTTPS. Le immagini continueranno a essere caricate senza modifiche, ma nel caso di caricamento tramite http:\/\/ su pagine https:\/\/, verr\u00e0 visualizzato un indicatore di connessione non sicura per l'intera pagina. Per la sostituzione automatica su https o il blocco delle immagini, gli sviluppatori dei siti potranno utilizzare le propriet\u00e0 CSP upgrade-insecure-requests e block-all-mixed-content. Nella versione Chrome 81, prevista per il 17 marzo, verr\u00e0 applicata la sostituzione automatica da http:\/\/ a https:\/\/ durante il caricamento misto delle immagini.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lh5.googleusercontent.com\/jvfl8cszpNDLQxRMfz52dVZXE9uBE6UtxdEWrwz6yfbLrW9ELHZuZOP0Xyq8lhV7-yIR6TA0WY99oI6TroZ6i6VT-MJy1dsBFGfviF3hPu1uQDx9LtxmLcSrre0sjiZ0fWTTMkuc\"><img decoding=\"async\" alt=\"Chrome inizier\u00e0 a bloccare le risorse HTTP su pagine HTTPS e a verificare la sicurezza delle password\" src=\"\/wp-content\/uploads\/2019\/10\/ea7468e9b0b46b1eff6c2dff76e48c0a.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Inoltre, Google <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blog.google\/technology\/safety-security\/password-checkup\/\">ha annunciato<\/a><\/noindex> sta integrando in uno dei prossimi aggiornamenti del browser Chrome un nuovo componente Password Checkup, precedentemente <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50103\">sviluppato<\/a><\/noindex> come <noindex><a rel=\"nofollow\" href=\"https:\/\/chrome.google.com\/webstore\/detail\/password-checkup-extensio\/pncabnpcffmalkkjpajodfhijclecjno\">estensione esterna<\/a><\/noindex>. L'integrazione porter\u00e0 alla comparsa nel gestore delle password di Chrome di strumenti per analizzare l'affidabilit\u00e0 delle password utilizzate dagli utenti. Quando si tenta di accedere a qualsiasi sito, verr\u00e0 eseguita una verifica di login e password su un database di account compromessi con avvertenze in caso di problemi riscontrati. La verifica viene eseguita su un database che copre oltre 4 miliardi di account compromessi, emersi in violazioni di dati. Verr\u00e0 visualizzato un avviso anche durante il tentativo di utilizzare password banali, come 'abc123' (secondo <noindex><a rel=\"nofollow\" href=\"https:\/\/storage.googleapis.com\/gweb-uniblog-publish-prod\/images\/PasswordCheckup-HarrisPoll-InfographicFINA.max-2000x2000.png\">statistiche<\/a><\/noindex> Google, il 23% degli americani utilizza password simili), o nel caso di utilizzo della stessa password su pi\u00f9 siti.<\/p>\n<p> Per garantire la riservatezza nell'accesso a un'API esterna, vengono trasmessi solo i primi due byte dell'hash della combinazione di login e password (per l'hashing viene utilizzato l'algoritmo <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Argon2\">Argon2<\/a><\/noindex>). L'hash completo \u00e8 crittografato con una chiave generata sul lato dell'utente. Gli hash originali nel database di Google sono anche ulteriormente crittografati e rimangono indicizzati solo i primi due byte dell'hash. La verifica finale degli hash che rientrano nel prefisso di due byte passato viene effettuata sul lato dell'utente utilizzando una tecnica crittografica '<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Blinding_(cryptography)\">blinding<\/a><\/noindex>', in cui nessuna delle parti conosce il contenuto dei dati verificati. Per proteggere dall'identificazione del contenuto del database degli account compromessi mediante tentativi con richieste di prefissi arbitrari, i dati restituiti vengono crittografati in relazione a una chiave generata sulla base della combinazione di login e password verificata. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51612\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043e\u0431 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0438 \u043f\u043e\u0434\u0445\u043e\u0434\u0430 \u043a \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043c\u0435\u0448\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u043e HTTPS. \u0420\u0430\u043d\u0435\u0435 \u043f\u0440\u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u0438 \u043d\u0430 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u043e HTTPS \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432, \u0437\u0430\u0433\u0440\u0443\u0436\u0430\u0435\u043c\u044b\u0445 \u0441 \u0431\u0435\u0437 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f (\u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0443 http:\/\/), \u0432\u044b\u0432\u043e\u0434\u0438\u043b\u0441\u044f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u043d\u0434\u0438\u043a\u0430\u0442\u043e\u0440. \u0412 \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u0440\u0435\u0448\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e. \u0422\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c, \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u043e &#171;https:\/\/&#187;, \u0431\u0443\u0434\u0443\u0442 \u0433\u0430\u0440\u0430\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u044b, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28995,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-38655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043e\u0431 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0438 \u043f\u043e\u0434\u0445\u043e\u0434\u0430 \u043a \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043c\u0435\u0448\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Chrome \u043d\u0430\u0447\u043d\u0451\u0442 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u0442\u044c HTTP-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u043d\u0430 HTTPS-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445 \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043e\u0431 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0438 \u043f\u043e\u0434\u0445\u043e\u0434\u0430 \u043a \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043c\u0435\u0448\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:25:05+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:25:05+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chrome inizier\u00e0 a bloccare le risorse HTTP sulle pagine HTTPS e a controllare l'affidabilit\u00e0 delle password | ProHoster","description":"Google ha avvertito di un cambiamento nell'approccio alla gestione dei contenuti misti su.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Chrome \u043d\u0430\u0447\u043d\u0451\u0442 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u0442\u044c HTTP-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u043d\u0430 HTTPS-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445 \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043d\u0430\u0434\u0451\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b\u0430 \u043e\u0431 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0438 \u043f\u043e\u0434\u0445\u043e\u0434\u0430 \u043a \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043c\u0435\u0448\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0430.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/chrome-nachnyot-blokirovat-http-resursy-na-https-stranitsah-i-proveryat-nadyozhnost-parolej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:25:05+00:00","article:modified_time":"2019-10-31T19:25:05+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38655","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 22:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:05:22","updated":"2026-01-23 22:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/38655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=38655"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/38655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28995"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=38655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=38655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=38655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}