Google Chrome ужесточает борьбу со «смешанным» трафиком

Интернет

Google продолжает осуществлять ряд мероприятий, направленных на повышение конфиденциальности и безопасности пользователей в Internet. Среди них – постепенное вытеснение протокола HTTP в пользу более защищенного и безопасного HTTPS. В этом сеть значительно преуспела за последние несколько лет: теперь пользователи Chrome проводят более 90% времени работая через защищенное соединение HTTPS на всех основных платформах.

Ещё 2015-м году компания Google объявила о переходе её поисковой системы на индексацию страниц HTTPS по умолчанию. Так, Google Search предпочитает выдавать HTTPS-эквиваленты HTTP-страниц, в том числе в случаях отсутствия прямых ссылок на них. Позже страницы, которые используют протокол HTTP, в Google Chrome стали помечаться небезопасными.

На данный момент Google готов перейти к следующему шагу исключения HTTP – включить в браузере полную блокировку «смешанного» контента – отдельных элементов на HTTPS-страницах, подгружаемых посредством соединения HTTP и являющихся небезопасными.

Официальный блог Chromium сообщает, что браузер по умолчанию блокирует многие типы «смешанного» контента, например, скрипты и фреймы iframe. При этом изображения, аудио и видео, как и раньше, могут загружаться беспрепятственно, а это ставит под угрозу безопасность и конфиденциальность пользователей.

Кроме этого, загрузка «смешанного» контента не позволяет точно установить, безопасной или небезопасной является страница. Поэтому Google намерен ввести блокировку «смешанного» контента по умолчанию. Внедряться она будет постепенно. Так, в версии Chrome 79, выход которой запланирован на декабрь 2019 г., можно будет отключить блокировку некоторых видов «смешанного» контента для определённого сайта.

Следующий, 80-й Chrome будет блокировать аудио и видео, которые не смогут загружаться посредством HTTP. При необходимости блокировку также можно будет снять вручную. Кроме этого, в Chrome 80 при загрузках «смешанного» контента в строке Omnibox будет отображаться предупреждение о небезопасности страницы. По мнению Google, это поспособствует обновлению разработчиками сертификатов SSL.

Наконец, в Chrome 81 по умолчанию также будут блокироваться и изображения, которые загружаются через HTTP. Эта версия браузера выйдет в феврале 2020 г.

Чтобы избежать блокировок в будущем, Google уже сейчас советует разработчикам сайтов как можно скорее перейти на HTTPS.

Для интернет-магазинов на платформе Shop-Express предусмотрена возможность бесплатно установить SSL-сертификат для любого домена, который необходим для работы протокола HTTPS. Это позволит владельцам интернет-магазинов обезопасить их от некорректной работы, а так же повысить безопасность клиентов.

Установить SSL-сертификат можно в 1 клик активировав соответствующую функцию в настройках домена.

Источник: blog.chromium

Поделиться
Оставьте комментарий
up