Google Chrome sẽ chặn tải xuống không an toàn trong những tháng tới

0
38

Google đã tiết lộ kế hoạch ban đầu để cảnh báo người dùng Chrome về các bản tải xuống không an toàn của Wap và cuối cùng chặn chúng hoàn toàn. Hôm nay, chúng tôi đã thông báo rằng Chrome sẽ dần dần đảm bảo rằng các trang (HTTPS) an toàn chỉ tải xuống các tệp bảo mật, là Joe Joe DeBlasio của nhóm bảo mật Chrome đã viết trong một bài đăng trên blog. Các tập tin tải xuống không an toàn có thể gây nguy hiểm cho người dùng. Chẳng hạn, các chương trình được tải xuống không an toàn có thể bị kẻ tấn công hoán đổi phần mềm độc hại và kẻ nghe trộm có thể đọc các báo cáo ngân hàng được tải xuống không an toàn.

Bắt đầu với Chrome 82, do được phát hành vào tháng 4, Chrome sẽ cảnh báo người dùng nếu họ có thể tải xuống các tệp thực thi nội dung hỗn hợp từ một trang web an toàn.

Hình: Google

Sau đó, khi phiên bản 83 được phát hành, những bản tải xuống thực thi đó sẽ bị chặn và cảnh báo sẽ được áp dụng cho các tệp lưu trữ. Các tệp PDF và tệp .doc sẽ nhận được cảnh báo trong Chrome 84, với các tệp âm thanh, hình ảnh, văn bản và video hiển thị theo phiên bản 85. Cuối cùng, tất cả các nội dung tải xuống hỗn hợp – một tệp không bảo mật đến từ một trang web an toàn – sẽ bị chặn kể từ khi phát hành Chrome 86. Ngay bây giờ, Google đang ước tính bản phát hành tháng 10 cho bản dựng trình duyệt web phổ biến đó. Biểu đồ bên dưới đưa ra kế hoạch hiện tại của nhóm Chrome:


Hình: Google

Trong tương lai, chúng tôi hy vọng sẽ hạn chế hơn nữa các bản tải xuống không an toàn trong Chrome, đã ghi lại. Đây là một phần trong nỗ lực của Google, nhằm chuyển đổi hoàn toàn các nhà phát triển sang HTTPS. Năm ngoái, Google đã bắt đầu chặn các trang web HTTPS lấy tài nguyên trang không an toàn.

Những cảnh báo này cũng sẽ đến với các phiên bản Chrome của Android và iOS, nhưng lịch trình trên sẽ bị trì hoãn bởi một bản phát hành cho các nền tảng di động.

Chrome sẽ trì hoãn việc giới thiệu cho người dùng Android và iOS bằng một bản phát hành, bắt đầu cảnh báo trong Chrome 83. Nền tảng di động có khả năng bảo vệ bản địa tốt hơn trước các tệp độc hại và sự chậm trễ này sẽ giúp các nhà phát triển bắt đầu cập nhật trang web của họ trước khi tác động đến người dùng di động.



Nguồn The Verge


BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Comment moderation is enabled. Your comment may take some time to appear.