Google Chrome bloccherà tutti i 'download non sicuri' nel prossimo futuro
- Categoria: Google Chrome
Google piani per bloccare tutti i download non sicuri nelle prossime versioni del browser Google Chrome dell'azienda. I download non sicuri, secondo Google, sono download che provengono da siti Web HTTPS che non vengono serviti tramite HTTPS. La decisione non influirà sui siti a cui si accede ancora tramite HTTP.
Il cambiamento è il passo successivo Il piano di Google per bloccare 'tutte le sottorisorse insicure su pagine protette', annunciato lo scorso anno. All'epoca, Google dichiarava che i contenuti misti, un altro termine per i contenuti non sicuri su siti Web protetti, 'minacciano la privacy e la sicurezza degli utenti' poiché gli aggressori potrebbero modificare il contenuto non sicuro, ad es. manomettendo un'immagine mista di un grafico azionario per fuorviare gli investitori 'o iniettando' un cookie di tracciamento in un carico di risorse misto '.
I file scaricati in modo non sicuro sono un rischio per la sicurezza e la privacy degli utenti. Ad esempio, i programmi scaricati in modo non sicuro possono essere sostituiti da malware dagli aggressori e gli intercettatori possono leggere gli estratti conto bancari scaricati in modo insicuro degli utenti. Per affrontare questi rischi, prevediamo di rimuovere eventualmente il supporto per i download non sicuri in Chrome.
Google introdurrà la modifica gradualmente a partire da Chrome 81 sul desktop. Innanzitutto, il browser visualizzerà solo avvisi nella Console per gli sviluppatori per attirare l'attenzione degli sviluppatori che lavorano su siti con download non sicuri.
In Chrome 82, verrà visualizzato un avviso se i file eseguibili vengono scaricati tramite HTTP ma il blocco non viene applicato a questo punto. I file eseguibili come .exe o .apk rientrano in quella categoria.
A partire da Chrome 83, il browser bloccherà completamente i download di eseguibili non sicuri e visualizzerà un avviso se gli archivi vengono scaricati tramite HTTP.
Quindi, in Chrome 84, i download di eseguibili non sicuri e i download di archivi vengono bloccati e viene visualizzato un avviso per 'tutti gli altri tipi non sicuri' come pdf o documenti.
In Chrome 85, anche questi tipi non sicuri sono bloccati e vengono visualizzati avvisi per file multimediali e di testo.
Infine, in Chrome 86, tutti i download non sicuri sono bloccati nel browser.
Google ritarderà l'implementazione sulle versioni Android e iOS di Chrome per una versione, il che significa che gli avvisi per i download di file eseguibili non sicuri vengono visualizzati in Chrome 83 su quei sistemi e non in Chrome 82.
Gli amministratori possono utilizzare il flag chrome: // flags / # treat-unsafe-downloads-as-active-content per non consentire il download di file non sicuri immediatamente quando viene rilasciato Chrome 81 (così come nelle versioni di sviluppo del browser web).
Tutto ciò che serve è abilitare il flag e riavviare il browser per farlo.
I clienti aziendali e dell'istruzione possono ignorare il blocco in base al sito utilizzando il criterio InsecureContentAllowedForUrls.
Ora tu : Qual è la tua opinione sul cambiamento?