Close

Тотальный бойкот HTTP. Google Chrome будет блокировать весь контент

Google объявил, что с декабря 2019 года браузер Chrome постепенно начнёт блокировать весь смешанный контент. В связи с предстоящими изменениями вебмастерам рекомендуется проверить свои сайты, чтобы убедиться, что никакие ресурсы не загружаются через HTTP.

Согласно Google, смешанный контент – это незащищённые элементы (скрипты, стили, изображения и т.д.), передаваемые по HTTP-протоколу, которые содержатся на защищённой странице (загружаемой через HTTPS).

Такое содержимое влечёт за собой риски безопасности – как для владельца сайта, так и для пользователей. Используя незащищённые ресурсы, злоумышленники могут захватить полный контроль над страницей.

В настоящее время Chrome загружает некоторые типы смешанного содержимого. Однако, начиная с декабря, браузер постепенно начнёт менять свой подход. Изменения будут внедряться поэтапно:

В Chrome 79, релиз которого запланирован на декабрь 2019 года, появится новая настройка для разблокировки заблокированного содержимого. Эта настройка будет применяться к смешанным скриптам, фреймам и другим типам контента, который Chrome блокирует по умолчанию. Пользователи смогут найти переключатель, кликнув на значок замка в адресной строке и нажав на «Настройки сайтов».

В Chrome 80, ранний релиз которого запланирован на январь 2020 года, браузер начнёт обновлять смешанные аудио– и видеоресурсы до HTTPS. Если они не будут загружаться через https://, то Chrome будет их блокировать. Пользователи смогут разблокировать аудио- и видеоресурсы, используя настройку, описанную выше.
HTTP-изображения в Chrome 80 всё ещё будут загружаться, но при этом в адресной строке браузера будет отображаться плашка «Не защищено».

В Chrome 81, ранний релиз которого состоится в феврале 2020 года, HTTP-изображения будут обновляться до HTTPS, а если они не будут загружаться через HTTPS, то Chrome будет их блокировать.
В Google отметили, что современные браузеры по умолчанию блокируют многие типы смешанного контента, такие как скрипты и фреймы, однако изображения, аудио и видео всё ещё загружаются, что угрожает конфиденциальности и безопасности пользователей. В связи этим и было решено внести изменения в работу Chrome.

Источник статьи – https://www.searchengines.ru/chrome-mixed.html

Источник

Добавить комментарий