Com ja sabreu, Google i el seu navegador web havien iniciat una guerra contra el simple HTTP. El recentment llançat Chrome 80 obliga a carregar recursos HTTP mitjançant HTTPS, en cas contrari els deixa bloquejats fins a la interacció explícita de l'usuari. La companyia revela el següent pas que prendrien, aquesta vegada contra les descàrregues HTTP.
Anunci publicitari
Chrome s'assegurarà gradualment que les pàgines segures (HTTPS) només descarreguin fitxers segurs. El navegador començarà a bloquejar les 'baixades de contingut mixt' (les baixades que no siguin HTTPS s'inicien en pàgines segures).
L’entrada oficial al bloc revela què hi ha darrere del canvi.
Els fitxers descarregats de manera insegura representen un risc per a la seguretat i la privadesa dels usuaris. Per exemple, els atacants poden canviar els programes descarregats de manera insegura per programari maliciós i els escolta poden llegir els extractes bancaris descarregats de manera insegura dels usuaris. Per fer front a aquests riscos, tenim previst eliminar eventualment el suport per a baixades insegures a Chrome.
com esborrar totes les converses de Snapchat
Google té previst aplicar primer restriccions a les baixades de contingut mixt en plataformes d'escriptori (Windows, macOS, Chrome OS i Linux). El pla per a les plataformes d'escriptori té el següent aspecte:
Tan,Chrome 81
(publicat el març de 2020) imprimirà un missatge de consola que advertirà sobre totes les baixades de contingut mixt;Chrome 82
mostrarà un avís; A partir deChrome 83
es bloquejaran gradualment tots els tipus de contingut descarregables.
Després d’octubre de 2020, Chrome bloquejarà totes les baixades de contingut mixt.
windows 10 1809 descarregar iso
Els usuaris interessats poden activar una advertència sobre totes les baixades de contingut mixt per provar-les activant el senyal 'Tracta les descàrregues de risc mitjançant connexions insegures com a contingut mixt actiu' achrome: // flags / # treat-unsafe-downloads-as-active-content
.
Google retardarà el llançament de les versions d'Android i iOS de Chrome per a una versió. Això vol dir que els avisos de baixades insegures es mostraran primer a Chrome 83 i no a Chrome 82.
Els clients empresarials i educatius poden desactivar el bloqueig per lloc a través de l’actualInsecureContentAllowedForUrls
política afegint un patró que coincideixi amb la pàgina que sol·licita la baixada.