Chrome скоро будет блокировать сайты, которые смешивают HTTP и HTTPS (возможно, с некоторыми закладками)

Chrome скоро будет блокировать сайты, которые смешивают HTTP и HTTPS (возможно, с некоторыми закладками)

Введя предупреждения в Chrome, которые сообщают вам, когда вы посещаете незащищенный веб-сайт, HTTP вместо HTTPS, Google идет дальше и планирует блокировать «смешанный контент».

В будущих версиях Chrome Google будет блокировать HTTP-контент, загружаемый с зашифрованных HTTPS-сайтов. Компания предпринимает шаги для решения проблемы защищенных сайтов, содержащих незащищенный контент. Он называет это смешанным содержанием.

Причина, по которой мы хотим заблокировать это, заключается в том, что это может повлиять на содержимое HTTP. Это означает, что может отображаться неправильное изображение или вредоносный сценарий может запускаться в фоновом режиме.

Как и в случае с предыдущими изменениями, новая функция безопасности будет внедряться постепенно. Начиная с Chrome 79, который в декабре перейдет от разработки и бета-тестирования к потребительской версии, Google начнет полностью блокировать смешанный контент.

В то же время компания также представит новый триггер, который позволит пользователям разблокировать смешанный контент на определенных сайтах. Google также сообщает, что для минимизации сбоев «он будет автоматически обновлять смешанные ресурсы https: //, чтобы сайты продолжали функционировать, если их вторичные ресурсы уже доступны по адресу https: //».

Это для твоего же блага...

В Chrome 80 Google автоматически обновит смешанные видео- и аудиоресурсы до https: //, а Chrome заблокирует их по умолчанию, если их загрузка не удалась по https: //. Браузер загружает смешанные изображения, но Google сообщает, что это приведет к отображению «небезопасного» чипа в панели инструментов Chrome. Эта версия браузера должна выйти на первые каналы вещания в январе 2020 года.

В Chrome 81 в следующем месяце Google продолжит обновлять смешанный контент до HTTPS и начнет блокировать изображения, которые не загружаются. Возможность пропустить этот блок останется. Поэтому пользователи Chrome не должны знать, что один из их любимых веб-сайтов внезапно становится недоступным. Google надеется, что эта инициатива побудит больше разработчиков веб-сайтов отказаться от использования смешанного контента.