Chrome bakal ngamimitian ngablokir undeuran file via HTTP

Google diterbitkeun rencana pikeun nambahkeun mékanisme anyar ngajaga ngalawan undeuran file teu aman dina Chrome. Dina Chrome 86, anu dijadwalkeun dileupaskeun dina 26 Oktober, ngaunduh sadaya jinis file ngalangkungan tautan tina halaman anu dibuka ngalangkungan HTTPS ngan bakal tiasa dilaksanakeun upami file dilayanan nganggo protokol HTTPS. Perhatikeun yén unduh file tanpa énkripsi tiasa dianggo pikeun ngalaksanakeun kagiatan jahat ngalangkungan substitusi eusi nalika serangan MITM (contona, malware anu nyerang router bumi tiasa ngagentos aplikasi anu diunduh atanapi nyegat dokumén rahasia).

Bloking bakal dilaksanakeun sacara bertahap, dimimitian ku sékrési Chrome 82, dimana peringatan bakal mimiti muncul nalika nyobian ngaunduh file anu tiasa dieksekusi sacara teu aman liwat tautan tina halaman HTTPS. Dina Chrome 83, meungpeuk bakal diaktipkeun pikeun file anu tiasa dieksekusi, sareng peringatan bakal mimiti dikaluarkeun pikeun arsip. Chrome 84 bakal ngaktifkeun meungpeuk arsip sareng peringatan pikeun dokumén. Dina Chrome 85, dokumén bakal diblokir sareng peringatan bakal mimiti muncul pikeun undeuran gambar, video, audio, sareng téks anu teu aman, anu bakal mimiti diblokir dina Chrome 86.

Chrome bakal ngamimitian ngablokir undeuran file via HTTP

Dina masa depan anu langkung jauh, aya rencana pikeun ngeureunkeun ngadukung unggah file tanpa énkripsi. Dina sékrési pikeun Android sareng ios, pameungpeuk bakal dilaksanakeun kalayan lag tina hiji sékrési (gaganti Chrome 82 - dina 83, jsb). Dina Chrome 81, pilihan "chrome://flags/#treat-unsafe-downloads-as-active-content" bakal muncul dina setélan, anu bakal ngamungkinkeun anjeun ngaktipkeun peringatan tanpa ngantosan Chrome 82 dileupaskeun.

Chrome bakal ngamimitian ngablokir undeuran file via HTTP

sumber: opennet.ru

Tambahkeun komentar