Google propozoi bllokimin e shkarkimit të disa skedarëve nëpërmjet HTTP nga lidhjet me faqe HTTPS.

Kompania Google kërkoi që zhvilluesit e shfletuesve të praktikojnë bllokimin e shkarkimeve të llojeve të rrezikshme të skedarëve, nëse faqja që referon shkarkimin është e hapur me HTTPS, por shkarkimi iniciohet pa kriptim përmes HTTP.

Problemi konsiston në atë që gjatë shkarkimit indikatori i sigurisë mungon, skedari shkarkohet thjesht në sfond. Kur një shkarkim i tillë iniciohet nga një faqe e hapur me HTTP, përdoruesi tashmë paralajmërohet në shiritin e adresës për rrezikshmërinë e faqeve. Por nëse faqja është e hapur me HTTPS, në shiritin e adresës tregohet një indikator për një lidhje të sigurt dhe përdoruesit mund t'i krijohet një ndjenjë e rreme sigurie për shkarkimin që po bëhet përmes HTTP, ndërsa përmbajtja mund të jetë modifikuar si rezultat i aktiviteteve të dëmshme.

Propozohet bllokimi i skedarëve me zgjerime exe, dmg, crx (zgjerimet e Chrome), zip, gzip, rar, tar, bzip dhe formate të tjera të njohura arkivash që merren si veçanërisht me rrezik dhe zakonisht përdoren për shpërndarjen e malware. Google planifikon të shtojë këtë bllokim të propozuar vetëm në versionin desktop të Chrome, pasi në Chrome për Android përmes Safe Browsing tashmë është implementuar bllokimi i shkarkimeve të paketave të dyshimta APK.

Përfaqësuesit e Mozilla janë duke e mirëpritur propozimin dhe kanë shprehur gatishmërinë për të ecur përpara në këtë drejtim, por kanë sugjeruar të mblidhen statistika më të detajuara mbi mundësitë e ndikimit negativ në sistemet ekzistuese të shkarkimit. Për shembull, disa kompani praktikojnë shkarkime të pasigurta nga faqet e mbrojtura, por ndarja e kërcënimit të komprometimit bëhet përmes nënshkrimit dixhital të skedarëve.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster