Google Chrome будет блокировать весь смешанный контент
Google
Такое содержимое влечёт за собой риски безопасности – как для владельца сайта, так и для пользователей. Используя незащищённые ресурсы, злоумышленники могут захватить полный контроль над страницей.
В настоящее время Chrome загружает некоторые типы смешанного содержимого. Однако, начиная с декабря, браузер постепенно начнёт менять свой подход. Изменения будут внедряться поэтапно:
- В Chrome 79, релиз которого запланирован на декабрь 2019 года, появится новая настройка для разблокировки заблокированного содержимого. Эта настройка будет применяться к смешанным скриптам, фреймам и другим типам контента, который Chrome блокирует по умолчанию. Пользователи смогут найти переключатель, кликнув на значок замка в адресной строке и нажав на «Настройки сайтов».
- В Chrome 80, ранний релиз которого запланирован на январь 2020 года, браузер начнёт обновлять смешанные аудио- и видеоресурсы до HTTPS. Если они не будут загружаться через https://, то Chrome будет их блокировать. Пользователи смогут разблокировать аудио- и видеоресурсы, используя настройку, описанную выше.
- HTTP-изображения в Chrome 80 всё ещё будут загружаться, но при этом в адресной строке браузера будет отображаться плашка «Не защищено».
- В Chrome 81, ранний релиз которого состоится в феврале 2020 года, HTTP-изображения будут обновляться до HTTPS, а если они не будут загружаться через HTTPS, то Chrome будет их блокировать.
В Google отметили, что современные браузеры по умолчанию блокируют многие типы смешанного контента, такие как скрипты и фреймы, однако изображения, аудио и видео всё ещё загружаются, что угрожает конфиденциальности и безопасности пользователей. В связи этим и было решено внести изменения в работу Chrome.