Google heeft aangekondigd dat in de volgende versies van de Chrome browser de veiligheidsmaatregelen nog verscherpt zullen worden. Het gaat met name om het downloaden van 'mixed content' op een HTTPS-pagina.
Zoals je weet is een https-pagina extra beveiligd tegen afluisteren of knoeien met de content van de pagina. Maar soms kan je op zo'n beveiligde pagina een bestand downloaden, en is die download niet beschermd. IN versie 82 van Chrome zal je voortaan een waarschuwing zien wanneer je een .exe bestand gaat downloaden, en in Chrome 83 zullen dergelijke bestanden gewoon geblokkeerd worden.
Later volgen dan nog archiefbestanden (.cab of .zip bijvoorbeeld), PDF's, word documenten en afbeeldingen, die vanaf Chrome 86 op de desktop geblokkeerd worden.
De mobiele versies van Chrome zullen dergelijke beveiliging ook volgen, maar dan met één versie achterstand.
https://security.googleblog.com/2020/02/protecting-users-fro ...
|