Egyre szigorúbb lesz a Chrome böngésző

​A Google Chrome webböngésző mind a fejlesztőket, mind a felhasználókat egyre intenzívebben próbálja terelni a biztonságos, HTTPS-alapú weboldalak felé.
 

A Google folyamatosan szigorítja a titkosításokkal kapcsolatos elvárásait, ami egyebek mellett a Chrome böngésző fejlesztési ütemtervén is alaposan meglátszik. Egyebek mellett a már elérhető, 80-as kiadás is hozott szigorításokat e téren, de a következő hónapokban még intenzívebben száll majd szembe a szoftver a nem HTTPS alapokon kiszolgált tartalmakkal szemben.

Első körben a fájlletöltésekre fog jobban figyelni a böngésző, és az alapvetően HTTPS-sel működő weblapok esetében fog figyelmeztetések, majd blokkolásokat bevetni akkor, amikor a fájlok nem titkosított csatornán keresztül érkeznek. A Google szerint ugyanis az ilyen fájlletöltések rést nyitnak a pajzson, és manipulációkra, akár kártékony kódok terjesztésére adhatnak módot, nem beszélve a közbeékelődéses támadások veszélyeiről. 

A Chrome fejlesztési ütemterve szerint először a Chrome 82-es verziója fog figyelmeztetéseket megjeleníteni a nem HTTPS-en keresztül érkező, futtatható állományok esetében, majd a 83-as kiadás már blokkol is. Aztán a következő verziók kiterjesztik ezt a fajta biztonsági házirendet: először a tömörített fájlokra és a lemezkép-állományokra, majd jön a PDF, Word, Excel stb. fájlok esetében is a szigor. A kör pedig októberben zárul majd be a 86-os verziótól kezdődően, amikortól már minden letöltésnél érvénybe lépnek a HTTPS-megkötések.

Elsőként a Chrome asztali kiadásai fognak frissülni, majd a mobilos (Android, iOS) változatok. A fejlesztők a weboldalaik teszteléséhez már a 81-es verziótól kezdődően bekapcsolhatják majd a riasztásokat a "chrome://flags/#treat-unsafe-downloads-as-active-content" beállítás segítségével.

A Google jelezte, hogy a fentiek alól a vállalatok, szervezetek némi kibúvót kapnak, ugyanis az InsecureContentAllowedForUrls házirendbeállítások segítségével szabályozhatják majd a Chrome ez irányú működését.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség