O Google Chrome irá bloquear todos os 'downloads não seguros' em um futuro próximo
- Categoria: Google Chrome
Google planos para bloquear todos os downloads inseguros nas próximas versões do navegador Google Chrome da empresa. Downloads inseguros, de acordo com o Google, são downloads originados de sites HTTPS que não são servidos via HTTPS. A decisão não afetará os sites que ainda são acessados via HTTP.
A mudança é a próxima etapa em Plano do Google para bloquear 'todos os sub-recursos inseguros em páginas seguras' que anunciou no ano passado. Naquela época, o Google declarou que o conteúdo misto, outro termo para conteúdo não seguro em sites seguros, 'ameaça a privacidade e a segurança dos usuários', pois os invasores podem modificar o conteúdo não seguro, por exemplo, adulterando uma imagem mista de um gráfico de ações para enganar os investidores 'ou injetando' um cookie de rastreamento em uma carga de recursos mistos '.
Arquivos baixados de maneira insegura são um risco para a segurança e privacidade dos usuários. Por exemplo, programas baixados de forma insegura podem ser trocados por malware por invasores, e bisbilhoteiros podem ler extratos bancários baixados de maneira insegura. Para lidar com esses riscos, planejamos, eventualmente, remover o suporte para downloads não seguros no Chrome.
O Google irá introduzir a mudança gradualmente a partir do Chrome 81 na área de trabalho. Primeiro, o navegador só exibirá avisos no console do desenvolvedor para chamar a atenção dos desenvolvedores que trabalham em sites com downloads inseguros.
No Chrome 82, um aviso será exibido se arquivos executáveis forem baixados via HTTP, mas o bloqueio não é aplicado neste ponto. Arquivos executáveis como .exe ou .apk se enquadram nessa categoria.
A partir do Chrome 83, o navegador irá bloquear downloads de executáveis inseguros e exibir um aviso se os arquivos forem baixados via HTTP.
Então, no Chrome 84, downloads de executáveis e downloads de arquivos não seguros são bloqueados e um aviso é exibido para 'todos os outros tipos não seguros', como PDF ou documentos.
No Chrome 85, esses tipos não seguros também são bloqueados e avisos são exibidos para arquivos de mídia e texto.
Finalmente, no Chrome 86, todos os downloads inseguros são bloqueados no navegador.
O Google vai atrasar o lançamento nas versões Android e iOS do Chrome para um lançamento, o que significa que avisos para downloads de arquivos executáveis não seguros são exibidos no Chrome 83 nesses sistemas e não no Chrome 82.
Os administradores podem usar a sinalização chrome: // flags / # treat-unsafe-downloads-as-active-content para proibir downloads de arquivos não seguros imediatamente quando o Chrome 81 for lançado (bem como em versões de desenvolvimento do navegador da web).
Basta habilitar o sinalizador e reiniciar o navegador para fazer isso.
Os clientes empresariais e educacionais podem anular o bloqueio por site usando a política InsecureContentAllowedForUrls.
Agora você : Qual é a sua opinião sobre a mudança?