Kompania Google për shfaqjen në versionin e ardhshëm të Chrome 86 të mbrojtjes nga dërgesat e pa sigurt të web-formave. Mbrojtja prek format e shfaqura në faqe të ngarkuara me HTTPS, por që dërgojnë të dhëna pa enkriptim përmes HTTP, gjë që krijon një rrezik për kapjen dhe modifikimin e të dhënave gjatë sulmeve MITM. Për këto forma web të përziera janë realizuar tre ndryshime:
- Kjo është çaktivizuar automatikisht përmbushja e çdo forme të përzier inputi, duke ndjekur ashtu siç është çaktivizuar përmbushja automatike e formave të autentifikimit në faqet që hapen me HTTP. Nëse më parë shenja për çaktivizimin ka qenë hapja e një faqeje me formë në HTTPS ose HTTP, tani do të merret parasysh gjithashtu përdorimi i enkriptimit gjatë dërgimit të të dhënave për përpunuesin e formës. Funksionimi i menaxherit të fjalëkalimeve, që lejon përdorimin e fjalëkalimeve të sigurta dhe unike, për format e përziera të autentifikimit nuk do të çaktivizohet, pasi rreziku nga përdorimi i një fjalëkalimi të pasigurt dhe përsëritja e fjalëkalimeve në seksione të ndryshme është më i madh se rreziku potencial nga kapja e trafikut.
- Kur fillon të shkruash në format e përziera, do të shfaqet një paralajmërim që informon përdoruesin për dërgimin e të dhënave të mbushura përmes një kanali komunikimi të pa enkriptuar.
- Kur provohet dërgimi i një forme të përzier, do të shfaqet një faqe e veçantë me një njoftim për rrezikun potencial të transferimit të të dhënave përmes një kanali komunikimi të pa enkriptuar. Në versionet e mëparshme për indikimin e formave të përziera është përdorur indikatori i çelësit në shiritin e adresës, por kjo shënim nuk ishte e qartë për përdoruesit dhe nuk reflektonte efektivisht rreziku që lindte.
Burimi: opennet.ru
