Egyre szigorúbb lesz a Chrome böngésző

​A Google Chrome webböngésző mind a fejlesztőket, mind a felhasználókat egyre intenzívebben próbálja terelni a biztonságos, HTTPS-alapú weboldalak felé.
 

A Google folyamatosan szigorítja a titkosításokkal kapcsolatos elvárásait, ami egyebek mellett a Chrome böngésző fejlesztési ütemtervén is alaposan meglátszik. Egyebek mellett a már elérhető, 80-as kiadás is hozott szigorításokat e téren, de a következő hónapokban még intenzívebben száll majd szembe a szoftver a nem HTTPS alapokon kiszolgált tartalmakkal szemben.

Első körben a fájlletöltésekre fog jobban figyelni a böngésző, és az alapvetően HTTPS-sel működő weblapok esetében fog figyelmeztetések, majd blokkolásokat bevetni akkor, amikor a fájlok nem titkosított csatornán keresztül érkeznek. A Google szerint ugyanis az ilyen fájlletöltések rést nyitnak a pajzson, és manipulációkra, akár kártékony kódok terjesztésére adhatnak módot, nem beszélve a közbeékelődéses támadások veszélyeiről. 

A Chrome fejlesztési ütemterve szerint először a Chrome 82-es verziója fog figyelmeztetéseket megjeleníteni a nem HTTPS-en keresztül érkező, futtatható állományok esetében, majd a 83-as kiadás már blokkol is. Aztán a következő verziók kiterjesztik ezt a fajta biztonsági házirendet: először a tömörített fájlokra és a lemezkép-állományokra, majd jön a PDF, Word, Excel stb. fájlok esetében is a szigor. A kör pedig októberben zárul majd be a 86-os verziótól kezdődően, amikortól már minden letöltésnél érvénybe lépnek a HTTPS-megkötések.

Elsőként a Chrome asztali kiadásai fognak frissülni, majd a mobilos (Android, iOS) változatok. A fejlesztők a weboldalaik teszteléséhez már a 81-es verziótól kezdődően bekapcsolhatják majd a riasztásokat a "chrome://flags/#treat-unsafe-downloads-as-active-content" beállítás segítségével.

A Google jelezte, hogy a fentiek alól a vállalatok, szervezetek némi kibúvót kapnak, ugyanis az InsecureContentAllowedForUrls házirendbeállítások segítségével szabályozhatják majd a Chrome ez irányú működését.
 
  1. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  2. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  3. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  4. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

  5. 4

    Az Adobe hat sebezhetőséget orvosolt az InDesignban.

  6. 4

    15 biztonsági javítással gyarapodott az Adobe FrameMaker.

  7. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  8. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

  9. 4

    Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.

  10. 4

    A Microsoft három biztonsági rést foltozott be az SQL Serveren.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség