Dlaczego Google Chrome domyślnie blokuje niektóre obrazy i filmy

W przyszłych aktualizacjach Chrome Google wprowadzi nowe reguły dla niektórych elementów, które ładują się na stronach internetowych, takich jak obrazy i filmy. Jeśli te elementy nie są bezpieczne, przeglądarka domyślnie je zablokuje.

Google ciężko pracuje, aby zabezpieczyć sieć. Od 2013 i objawień Snowdena oczywiste jest, że gigant sieci mobilizuje swój wpływ, aby zmarginalizować połączenia bez szyfrowania (HTTP). Podjęto różne środki, aby zachęcić strony do przejścia na bezpieczne połączenia (HTTPS), które ustanawiają bezpieczny kanał z użytkownikiem.

Na przykład w 2014 Google stworzył tę ochronę kryterium odniesienia w wyszukiwarce. Firma Mountain View korzystała również z przeglądarki internetowej, Google Chrome, aby wyraźniej zapobiegać internautom gdy przechodzą na strony bez szyfrowania połączenia. Ostrzeżenie, że amerykańska firma wzmocniony z czasem.

Google Chrome
Niektóre obrazy lub filmy mogą się nie ładować w Chrome 81.

Wysiłek ten będzie kontynuowany w następnych trzech wersjach Google Chrome. Początek października mapa drogowa została odsłonięta w celu omówienia tego, co Google zamierza zrobić z „treściami mieszanymi” - treściami (takimi jak obrazy, filmy, pliki dźwiękowe, skrypty lub elementy iframe) ładowanymi na stronach HTTP które są jednak w HTTPS.

Wyzwaniem jest bezpieczeństwo użytkowników Internetu, Amerykańska firma przywołuje scenariusz, w którym osoba atakująca fałszuje obraz wykresu giełdowego, aby oszukać inwestora. Innym powodem jest wiadomość wysłana do użytkownika, ponieważ znajduje się ona na stronie, która ma być bezpieczna, ale nie jest całkowicie bezpieczna z powodu elementów załadowanych bez zabezpieczeń.

Przejście w trzech fazach

Z Chrome 79, który zaplanowano na grudzień 10Google wdroży nowe ustawienie, które pozwoli użytkownikowi odblokować mieszaną zawartość w wybranych witrynach. To ustawienie, dostępne poprzez ikonę kłódki obok paska adresu, dotyczy skryptów, ramek iframe i innych treści, które Chrome już domyślnie blokuje.

W następnej wersji Chrome 80, spodziewanej w lutym 4 2020, przejście będzie kontynuowane przez ukierunkowanie na zasoby dźwiękowe i wideo. Przeglądarka spróbuje załadować je do HTTPS, a jeśli nie będzie, domyślnie je zablokuje. Ponownie użytkownicy będą mieli dostęp do opisanego powyżej ustawienia, jeśli mimo to będą chcieli je wyświetlić. Nie wpłynie to na obrazy, ale Chrome wyświetli ostrzeżenie.

Google obsługuje ten klawisz przez kilka miesięcy. // Źródło: Numerama

W przypadku Chrome 81, który pojawi się wiosną, ustawiana jest wielkość liter zdjęć. Google zastosuje ten sam przepis: spróbuje załadować je w HTTPS. W przypadku awarii zostaną domyślnie zablokowane. Chrome 81 zaznaczy koniec tego przełącznika. W praktyce Google wydaje się myśleć, że ta blokada niekoniecznie wpłynie na wyświetlanie stron internetowych, dzięki wymuszonemu ładowaniu w HTTPS.

Ponadto szyfrowanie połączeń stało się normą w sieci. Na dedykowanej stronieGoogle uważa, że ​​90 największe witryny 100 na świecie, oprócz własnych, oferują bezpieczne linki. I te sto witryn stanowi około 25% globalnego ruchu internetowego. Wreszcie, termin pozostawiony przez Google i bardzo postępowy charakter przyszłych zasad dotyczących mieszanych treści również ograniczy złamanie, pozostawiając czas na dostosowanie się stron do tej nowej sytuacji.

Udostępnij w sieciach społecznościowych

Ten artykuł pojawił się jako pierwszy https://www.numerama.com/tech/567834-pourquoi-google-chrome-va-bloquer-par-defaut-certaines-images-et-videos.html#utm_medium=distibuted&utm_source=rss&utm_campaign=567834