Google будет блокировать весь смешанный контент

25.11.2019

Google недавно сообщил, что браузер Chrome с декабря 2019 года будет блокировать смешанный контент. Это будет происходить постепенно, однако бизнесменам уже сейчас стоит начать проверять свои сайты на предмет того, не загружаются ли какие-либо ресурсы через HTTP.

Смешанный контент – это всевозможные скрипты, изображения, стили и прочие незащищенные элементы, которые размещены на защищенной странице и передаются по протоколу HTTP. При этом защищенной считается страница, загрузка которой осуществляется через HTTPS.

https на сайт

По мнению Google, подобные незащищенные элементы существенно снижают безопасность  сайтов и пользователей. Например, используя незащищенные ресурсы, мошенники могут получить неограниченный доступ к защищенной странице, конфиденциальной информации.

На данный момент Chrome по-прежнему загружает определенные типы смешанного контента. Но уже с декабря 2019 года подход к этому будет меняться. Внедрение изменений планируется в несколько этапов.

  1. На декабрь 2019 года запланирован выход обновлений Chrome 79, где появится возможность разблокировать заблокированный браузером контент. Настройка будет применяться к элементам, которые блокируются браузером по умолчанию – смешанные скрипты, фреймы и т.п. Нажав на иконку замка в адресной строке и выбрав меню «Настройка сайтов», пользователи смогут без труда найти необходимый переключатель.
  1. На январь 2020 года запланирован выход следующего пакета обновлений Chrome 80. Эта версия позволит браузеру предварительно обновлять смешанный контент (в части аудио-, видеоресурсов) до уровня безопасности HTTPS. Если загрузка таких ресурсов по протоколу HTTPS будет невозможна, браузер их заблокирует. Пользователи по-прежнему смогут выполнить разблокировку в меню «Настройка сайтов». Смешанный контент в части изображений будет по-прежнему загружаться, однако в адресной строке будет высвечиваться уведомление «Не защищено».
  1. На февраль 2020 года запланирован выход пакета обновлений Chrome 81. Здесь изображения будут предварительно обновляться до HTTPS, а если их загрузка через этот стандарт будет невозможна – браузер заблокирует такой контент.

В Coogle также обратили внимание на то, что многие современные браузеры имеют функцию блокировки смешанного контента, такого как скрипты или фреймы, по умолчанию. Однако они пропускают аудио, видео и картинки, ставя под угрозу безопасность и конфиденциальность пользователей. Именно с этим связаны планируемые изменения в алгоритме работы браузера.


Вернуться

Заказать продвижение

Поля, отмеченные * — обязательные для заполнения.