In de codebasis die wordt gebruikt voor de release van Chrome 86, is er een instelling 'chrome://flags#mixed-forms-disable-autofill' die het automatisch invullen van invoervelden op pagina's die via HTTPS zijn geladen, maar gegevens via HTTP verzenden, uitschakelt. Het automatisch invullen van authenticatieformulieren op pagina's die via HTTP worden geopend, is al een tijdlang uitgeschakeld in Chrome en Firefox, maar tot nu toe was het teken om uit te schakelen het openen van de pagina met het formulier via HTTPS of HTTP, nu zal ook worden gekeken naar het gebruik van encryptie bij het verzenden van gegevens naar de formulierverwerker. Bovendien, in Chrome is er een nieuwe waarschuwing die de gebruiker informeert over het verzenden van ingevulde gegevens via een onversleuteld communic kanaal.
Bron: opennet.ru
