Kompania Google i propozi për zhvilluesit e shfletuesve që të implementojnë bllokimin e shkarkimeve të tipeve të rrezikshme të skedarëve, në rastin kur faqja që lidh shërbimin e shkarkimit është e hapur për HTTPS, por shkarkimi nis pa enkriptim përmes HTTP.
Problemi qëndron në faktin se, gjatë shkarkimit, indikatori i sigurisë mungon, skedari shkarkohet thjesht në sfond. Kur një shkarkim i tillë fillon nga një faqe e hapur për HTTP, përdoruesi është tashmë i paralajmëruar në shiritin e adresës për pasigurinë e faqes. Por nëse faqja është e hapur për HTTPS, shiritin e adresës tregon një indikator të lidhjes së sigurt dhe përdoruesi mund të krijojë një ndjenjë të rreme të sigurisë për shkarkimin që kryhet nëpërmjet HTTP, ndërsa përmbajtja mund të jetë modifikuar si rezultat i aktiviteteve të dëmshme.
Propozohet bllokimi i skedarëve me shtesa exe, dmg, crx (shtesat e Chrome), zip, gzip, rar, tar, bzip dhe formate të tjera popullore arkivimi, të cilat konsiderohen si veçanërisht me rrezik dhe zakonisht përdoren për shpërndarjen e softuerëve të dëmshëm. Google planifikon të shtojë bllokimin e propozuar vetëm në versionin desktop të Chrome, pasi në Chrome për Android, përmes Safe Browsing, është tashmë e implementuar bllokimi i shkarkimit të paketave të dyshimta APK.
Përfaqësuesit e Mozilla e pritën me interes propozimin dhe shfaqën gatishmërinë për të ecur në këtë drejtim, por propozuan që të mblidhen statistika më të detajuara mbi ndikimin negativ të mundshëm në sistemet ekzistuese të shkarkimeve. Për shembull, disa kompani praktikojnë shkarkime të pasigurta nga faqet e mbrojtura, por kërcënimi i kompromitimit hiqet përmes garantimit të skedarëve me nënshkrime digjitale.
Burimi: opennet.ru
