Egyre szigorúbb lesz a Chrome böngésző

​A Google Chrome webböngésző mind a fejlesztőket, mind a felhasználókat egyre intenzívebben próbálja terelni a biztonságos, HTTPS-alapú weboldalak felé.
 

A Google folyamatosan szigorítja a titkosításokkal kapcsolatos elvárásait, ami egyebek mellett a Chrome böngésző fejlesztési ütemtervén is alaposan meglátszik. Egyebek mellett a már elérhető, 80-as kiadás is hozott szigorításokat e téren, de a következő hónapokban még intenzívebben száll majd szembe a szoftver a nem HTTPS alapokon kiszolgált tartalmakkal szemben.

Első körben a fájlletöltésekre fog jobban figyelni a böngésző, és az alapvetően HTTPS-sel működő weblapok esetében fog figyelmeztetések, majd blokkolásokat bevetni akkor, amikor a fájlok nem titkosított csatornán keresztül érkeznek. A Google szerint ugyanis az ilyen fájlletöltések rést nyitnak a pajzson, és manipulációkra, akár kártékony kódok terjesztésére adhatnak módot, nem beszélve a közbeékelődéses támadások veszélyeiről. 

A Chrome fejlesztési ütemterve szerint először a Chrome 82-es verziója fog figyelmeztetéseket megjeleníteni a nem HTTPS-en keresztül érkező, futtatható állományok esetében, majd a 83-as kiadás már blokkol is. Aztán a következő verziók kiterjesztik ezt a fajta biztonsági házirendet: először a tömörített fájlokra és a lemezkép-állományokra, majd jön a PDF, Word, Excel stb. fájlok esetében is a szigor. A kör pedig októberben zárul majd be a 86-os verziótól kezdődően, amikortól már minden letöltésnél érvénybe lépnek a HTTPS-megkötések.

Elsőként a Chrome asztali kiadásai fognak frissülni, majd a mobilos (Android, iOS) változatok. A fejlesztők a weboldalaik teszteléséhez már a 81-es verziótól kezdődően bekapcsolhatják majd a riasztásokat a "chrome://flags/#treat-unsafe-downloads-as-active-content" beállítás segítségével.

A Google jelezte, hogy a fentiek alól a vállalatok, szervezetek némi kibúvót kapnak, ugyanis az InsecureContentAllowedForUrls házirendbeállítások segítségével szabályozhatják majd a Chrome ez irányú működését.
 
  1. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  2. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  3. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  4. 4

    A GIMP egy fontos biztonsági javítást kapott.

  5. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  6. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  7. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  8. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  9. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  10. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség