Google Chrome kommer att blockera blandat innehåll inom en snar framtid

Prova Vårt Instrument För Att Eliminera Problem

Google Chrome kommer snart att blockera allt blandat innehåll som standard. Google avslöjade en plan i oktober som beskriver hur företagets Chrome-webbläsare kommer att hantera blandat innehåll i nästa versioner.

Blandat innehåll hänvisar till webbplatser som laddas via HTTPS men använder HTTP-resurser. Ett enkelt exempel är en webbplats som laddar en bild via HTTP medan själva sidan nås via HTTPS. Chrome blockerar som standard skript och iframes om de laddas via HTTP på HTTPS-webbplatser men tillåter att statiskt innehåll som bilder visas.

Beteendet hotar användarnas integritet och säkerhet enligt Google eftersom en 'angripare kan manipulera med en blandad bild av ett aktiediagram för att vilseleda investerare eller injicera en spårningskaka i en blandad resursbelastning'.

Från och med Chrome 79 Stable, som förväntas släppas i december 2019, kommer Chrome gradvis att uppgradera eller blockera blandat innehåll som det möter.

insecure content block

Företaget meddelade följande tidslinje:

  • Chrome 79 - Nytt alternativ i Webbplatsinställningar för att avblockera blandat innehåll i Google Chrome för specifika webbplatser. Klicka bara på ikonen framför adressen och välj Site Settings från gränssnittet som öppnas. Chrome laddar webbplatsinställningarna för webbplatsen i fråga. Leta upp Osäkert innehåll för att ändra det till Fråga eller Tillåt för den specifika webbplatsen.
  • Chrome 80 - Ljud- och videokällor uppgraderas automatiskt till HTTPS om möjligt. Om det inte är möjligt kommer de att blockeras.
  • Chrome 80 - Blandade bilder laddas fortfarande men Chrome visar en 'inte säker' etikett i adressfältet.
  • Chrome 81 - Blandade bilder kommer att uppgraderas till HTTPS om möjligt eller blockeras om det inte är möjligt.

Chrome-användare kan använda den osäkra innehållsinställningen för att tillåta blockerade resurser på en viss webbplats.

Mozilla, tillverkare av Firefox, implementerade en ny preferens i Firefox 60 för att tillåta blandat innehåll i webbläsaren. Den är dock avstängd som standard.

Inverkan

Ändringen påverkar bild-, video- och ljudresurser som laddas via HTTP för närvarande på HTTPS-webbplatser. Chrome försöker uppgradera dessa resurser till HTTPS automatiskt men det fungerar bara om webbplatsen som resurserna laddas från stöder det (vilket betyder att det stöder HTTP och HTTPS). Om så inte är fallet kommer inte resurserna att laddas i Chrome 80 (video / ljud) och Chrome 81 (bilder).

Chrome får ett nytt alternativ i version 79 för att tillåta att dessa resurser laddas om de blockeras av webbläsaren; detta görs för att se till att innehållet inte går sönder på vissa webbplatser som fortfarande inte har uppgraderats till HTTPS helt.

Nu du : Stöter du på många HTTP / webbplatser med blandat innehåll i din dagliga surfning?