Kompania Google në lidhje me prezencën e mbrojtjes nga dërgimi i pamundur të web-formave në versionin e ardhshëm të Chrome 86. Mbrojtja përfshin formate që shfaqen në faqe të ngarkuara përmes HTTPS, por dërgojnë të dhëna pa encryption përmes HTTP, çka krijon rrezik për kapjen dhe përmbysjen e të dhënave gjatë sulmeve MITM. Për këto web-forma të përziera janë realizuar tri ndryshime:
- Autopopullimi i çdo forme hyrjeje të përzier është ç aktivizuar, në përputhje me atë siç është ç aktivizuar mjaft kohë më parë autopopullimi i formave të autentikimit në faqet e hapura përmes HTTP. Nëse më parë shenja për ç aktivizimin ishte hapja e faqes me formën në HTTPS ose HTTP, tani do të merret parasysh edhe përdorimi i encryption-it gjatë dërgimit të të dhënave te procesori i formës. Funksionimi i menaxherit të fjalëkalimeve, që lejon përdorimin e fjalëkalimeve të sigurta dhe unike, për format e autentikimit të përziera nuk do të ç aktivizohet, pasi rreziku nga përdorimi i një fjalëkalimi të pa sigurt dhe ripërdorimi i fjalëkalimeve në faqe të ndryshme tejkalon rrezikun e kapjes potenciale të trafikut.
- Kur filloni të shkruani në formatet e përziera, do të shfaqet një paralajmërim që informon përdoruesin për dërgimin e të dhënave të plotësuara përmes një kanali komunikimi të paenkriptuar.
- Kur të bëhet përpjekja për dërgimin e një forme të përzierë, do të shfaqet një faqe e veçantë me një njoftim për rrezikun e mundshëm të transmetimit të të dhënave përmes një kanali komunikimi të paenkriptuar. Në versionet e kaluara, për të treguar format e përziera ishte përdorur një tregues çelësi në shiritin e adresës, por kjo shënim nuk ishte e qartë për përdoruesit dhe nuk reflektonte efektivisht rreziqet e paraqitura.
Burimi: opennet.ru
