Compania Google despre introducerea în viitorul release Chrome 86 a unei protecții împotriva trimiterii nesigure a web-formularilor. Protecția se referă la formularele afișate pe paginile încărcate prin HTTPS, dar care trimit date fără criptare prin HTTP, ceea ce creează o amenințare de interceptare și substituție a datelor în timpul atacurilor MITM. Trei modificări sunt implementate pentru aceste web-formulare mixte:
- Autocompletarea oricăror formulare de introducere mixte a fost dezactivată, similar cu modul în care autocompletarea formularelor de autentificare pe paginile deschise prin HTTP a fost dezactivată de ceva vreme. Dacă anterior, criteriul pentru dezactivare era deschiderea unei pagini cu formular prin HTTPS sau HTTP, acum se va lua în considerare și utilizarea criptării la trimiterea datelor către procesorul formularului. Funcționarea managerului de parole, care permite utilizarea de parole sigure și unice, nu va fi dezactivată pentru formularele de autentificare mixte, deoarece riscul de a folosi o parolă nesigură și de a reutiliza parole pe diferite site-uri depășește riscul potențial de interceptare a traficului.
- La începutul introducerii în formularele mixte va fi afișat un avertisment care informează utilizatorul despre trimiterea datelor completate printr-un canal de comunicare nesecurizat.
- În cazul încercării de a trimite un formular mixt, va fi afișată o pagină separată cu o notificare despre riscul potențial al transmiterii datelor printr-un canal de comunicare nesecurizat. În versiunile anterioare, pentru a indica formularele mixte, era folosit indicatorul de blocare din bara de adrese, dar această marcă nu era evidentă pentru utilizatori și nu reflecta în mod eficient riscurile care apăreau.
Sursa: opennet.ro
