Egyre szigorúbb lesz a Chrome böngésző

​A Google Chrome webböngésző mind a fejlesztőket, mind a felhasználókat egyre intenzívebben próbálja terelni a biztonságos, HTTPS-alapú weboldalak felé.
 

A Google folyamatosan szigorítja a titkosításokkal kapcsolatos elvárásait, ami egyebek mellett a Chrome böngésző fejlesztési ütemtervén is alaposan meglátszik. Egyebek mellett a már elérhető, 80-as kiadás is hozott szigorításokat e téren, de a következő hónapokban még intenzívebben száll majd szembe a szoftver a nem HTTPS alapokon kiszolgált tartalmakkal szemben.

Első körben a fájlletöltésekre fog jobban figyelni a böngésző, és az alapvetően HTTPS-sel működő weblapok esetében fog figyelmeztetések, majd blokkolásokat bevetni akkor, amikor a fájlok nem titkosított csatornán keresztül érkeznek. A Google szerint ugyanis az ilyen fájlletöltések rést nyitnak a pajzson, és manipulációkra, akár kártékony kódok terjesztésére adhatnak módot, nem beszélve a közbeékelődéses támadások veszélyeiről. 

A Chrome fejlesztési ütemterve szerint először a Chrome 82-es verziója fog figyelmeztetéseket megjeleníteni a nem HTTPS-en keresztül érkező, futtatható állományok esetében, majd a 83-as kiadás már blokkol is. Aztán a következő verziók kiterjesztik ezt a fajta biztonsági házirendet: először a tömörített fájlokra és a lemezkép-állományokra, majd jön a PDF, Word, Excel stb. fájlok esetében is a szigor. A kör pedig októberben zárul majd be a 86-os verziótól kezdődően, amikortól már minden letöltésnél érvénybe lépnek a HTTPS-megkötések.

Elsőként a Chrome asztali kiadásai fognak frissülni, majd a mobilos (Android, iOS) változatok. A fejlesztők a weboldalaik teszteléséhez már a 81-es verziótól kezdődően bekapcsolhatják majd a riasztásokat a "chrome://flags/#treat-unsafe-downloads-as-active-content" beállítás segítségével.

A Google jelezte, hogy a fentiek alól a vállalatok, szervezetek némi kibúvót kapnak, ugyanis az InsecureContentAllowedForUrls házirendbeállítások segítségével szabályozhatják majd a Chrome ez irányú működését.
Vélemények
 
  1. 4

    A Google Chrome webböngésző jelentős mennyiségű biztonsági hibajavítással gyarapodott.

  2. 4

    A Mozilla Firefox legújabb verziója biztonsági hibákat is javít.

  3. 1

    Az Anchor.A trójai elsősorban azzal tud problémákat okozni, hogy egyéb károkozókat juttat fel a számítógépekre.

 
Partnerhírek
667%-kal nőtt a koronavírushoz kapcsolódó támadások száma – az ESET meghosszabbítja ingyenes akcióját

A koronavírus terjedése miatt egyre nagyobb mértékben támaszkodunk digitális megoldásokra a mindennapi életünk során.

Bizalmas katonai adatok leselejtezett számítógépen

A G DATA szakértői többek között egy föld-levegő rakétarendszer felhasználói kézikönyvét is megtalálták a német hadsereg által leselejtezett notebookon, melyet az eBay-en vásároltak meg.

hirdetés
Közösség
1