Comme vous le savez peut-être déjà, Google et son navigateur Web avaient lancé une guerre contre le simple HTTP. Le Chrome 80 récemment sorti force le chargement des ressources HTTP via HTTPS, sinon il les laisse bloquées jusqu'à l'interaction explicite de l'utilisateur. La société révèle la prochaine étape à franchir, cette fois contre les téléchargements HTTP.
Publicité
Chrome s'assurera progressivement que les pages sécurisées (HTTPS) ne téléchargent que des fichiers sécurisés. Le navigateur commencera à bloquer les «téléchargements de contenu mixte» (les téléchargements non HTTPS démarrés sur des pages sécurisées).
Le billet de blog officiel révèle ce qui se cache derrière le changement.
Les fichiers téléchargés de manière non sécurisée présentent un risque pour la sécurité et la confidentialité des utilisateurs. Par exemple, les programmes téléchargés de manière non sécurisée peuvent être remplacés par des logiciels malveillants par des attaquants, et les espions peuvent lire les relevés bancaires téléchargés de manière non sécurisée par les utilisateurs. Pour faire face à ces risques, nous prévoyons de supprimer à terme la prise en charge des téléchargements non sécurisés dans Chrome.
cómo reenviar varios correos electrónicos en gmail
Google prévoit d'appliquer d'abord des restrictions sur les téléchargements de contenu mixte sur les plates-formes de bureau (Windows, macOS, Chrome OS et Linux). Le plan pour les plates-formes de bureau se présente comme suit:
Alors,Chrome 81
(publié en mars 2020) imprimera un message d'avertissement sur la console concernant tous les téléchargements de contenu mixte;Chrome 82
affichera un avertissement; À partir deChrome 83
tous les types de contenu téléchargeables seront progressivement bloqués.
Après octobre 2020, Chrome bloquera tous les téléchargements de contenu mixte.
windows 10 1809 descargar iso
Les utilisateurs intéressés peuvent activer un avertissement sur tous les téléchargements de contenu mixte à des fins de test en activant l'indicateur `` Traiter les téléchargements à risque sur des connexions non sécurisées comme un contenu mixte actif '' àchrome: // flags / # traiter-unsafe-downloads-as-active-content
.
Google retardera le déploiement sur les versions Android et iOS de Chrome pour une version. Cela signifie que les avertissements pour les téléchargements non sécurisés seront d'abord affichés dans Chrome 83, et non dans Chrome 82.
Les clients Enterprise et Education peuvent désactiver le blocage site par site via leInsecureContentAllowedForUrls
politique en ajoutant un modèle correspondant à la page demandant le téléchargement.