Egyre szigorúbb lesz a Chrome böngésző

​A Google Chrome webböngésző mind a fejlesztőket, mind a felhasználókat egyre intenzívebben próbálja terelni a biztonságos, HTTPS-alapú weboldalak felé.
 

A Google folyamatosan szigorítja a titkosításokkal kapcsolatos elvárásait, ami egyebek mellett a Chrome böngésző fejlesztési ütemtervén is alaposan meglátszik. Egyebek mellett a már elérhető, 80-as kiadás is hozott szigorításokat e téren, de a következő hónapokban még intenzívebben száll majd szembe a szoftver a nem HTTPS alapokon kiszolgált tartalmakkal szemben.

Első körben a fájlletöltésekre fog jobban figyelni a böngésző, és az alapvetően HTTPS-sel működő weblapok esetében fog figyelmeztetések, majd blokkolásokat bevetni akkor, amikor a fájlok nem titkosított csatornán keresztül érkeznek. A Google szerint ugyanis az ilyen fájlletöltések rést nyitnak a pajzson, és manipulációkra, akár kártékony kódok terjesztésére adhatnak módot, nem beszélve a közbeékelődéses támadások veszélyeiről. 

A Chrome fejlesztési ütemterve szerint először a Chrome 82-es verziója fog figyelmeztetéseket megjeleníteni a nem HTTPS-en keresztül érkező, futtatható állományok esetében, majd a 83-as kiadás már blokkol is. Aztán a következő verziók kiterjesztik ezt a fajta biztonsági házirendet: először a tömörített fájlokra és a lemezkép-állományokra, majd jön a PDF, Word, Excel stb. fájlok esetében is a szigor. A kör pedig októberben zárul majd be a 86-os verziótól kezdődően, amikortól már minden letöltésnél érvénybe lépnek a HTTPS-megkötések.

Elsőként a Chrome asztali kiadásai fognak frissülni, majd a mobilos (Android, iOS) változatok. A fejlesztők a weboldalaik teszteléséhez már a 81-es verziótól kezdődően bekapcsolhatják majd a riasztásokat a "chrome://flags/#treat-unsafe-downloads-as-active-content" beállítás segítségével.

A Google jelezte, hogy a fentiek alól a vállalatok, szervezetek némi kibúvót kapnak, ugyanis az InsecureContentAllowedForUrls házirendbeállítások segítségével szabályozhatják majd a Chrome ez irányú működését.
 
  1. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  2. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  3. 3

    A Django két biztonsági hibajavítással bővült.

  4. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  5. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  6. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  7. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  8. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  9. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  10. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség