Google a propus blocarea descărcării anumitor fișiere prin HTTP din linkuri de pe site-uri HTTPS.

Compania Google a propus dezvoltatorilor de browsere să implementeze blocarea descărcării unor tipuri de fișiere periculoase, în cazul în care pagina care face legătura pentru descărcare este deschisă prin HTTPS, dar descărcarea este inițiată fără criptare prin HTTP.

Problema este că, în timpul descărcării, indicatorul de securitate lipsește, fișierul fiind pur și simplu descărcat în fundal. Când o astfel de descărcare este inițiată de pe o pagină deschisă prin HTTP, utilizatorul este deja avertizat în bara de adrese cu privire la nesecuritatea site-ului. Dar, dacă site-ul este deschis prin HTTPS, barra de adrese arată un indicator de conexiune securizată, iar utilizatorul poate avea o impresie falsă de siguranță asupra descărcării inițiate prin HTTP, în timp ce conținutul poate fi modificat ca urmare a activităților malițioase.

Se propune blocarea fișierelor cu extensiile exe, dmg, crx (extensii Chrome), zip, gzip, rar, tar, bzip și alte formate populare de arhive, care sunt considerate deosebit de riscante și sunt de obicei utilizate pentru distribuirea de malware. Google plănuiește să adauge blocarea propusă doar în versiunea de desktop a Chrome, deoarece în Chrome pentru Android există deja implementat prin Safe Browsing blocarea descărcării pachetelor APK suspecte.

Reprezentanții Mozilla au primit cu interes propunerea și și-au exprimat disponibilitatea de a avansa în această direcție, dar au sugerat să se adune statistici mai detaliate despre posibilele efecte negative asupra sistemelor existente de descărcare. De exemplu, unele companii practică descărcări nesigure de pe site-uri protejate, dar în acest caz, amenințarea de compromitere este eliminată prin certificarea fișierelor cu semnătură digitală.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster