Trang chủTin tứcChrome sẽ chặn các nội dung HTTP và không cho phép chạy...

Chrome sẽ chặn các nội dung HTTP và không cho phép chạy trên các trang web được bảo mật

Trong một bước tiến cải thiện bảo mật và riêng tư của người dùng, Google sẽ tuỳ chỉnh lại trình duyệt Chrome của mình để nó sẽ chỉ cho các trang HTTPS có thể tải các nguồn phụ an toàn (subresources) từ giao thức HTTPS.

HTTPS là viết tắt cho HyperText Transfer Protocol Secure, là giao thức HTTP nhưng có sử dụng thêm SSL (Secure Sockets Layer) để mã hóa dữ liệu trong lúc truyền tải dữ liệu nhằm gia tăng thêm tính an toàn cho việc truyền dữ liệu giữa Web server và trình duyệt Web. Hiện nay thì hầu như các trang web đều sử dụng giao thức HTTPS, vì giao thức này sẽ đem đến sự an toàn cho các giao dịch, tránh những rủi ro bị lấy mất thông tin thể trong quá trình thanh toán. Ngay cả các trang không có thanh toán cũng sử dụng HTTPS để có thể tăng bảo mật cho người dùng, tuy nhiên nó sẽ khiến cho trang web tải lâu hơn so với HTTP.

cập nhật phiên bản chromeGoogle cho biết hiện tại 90% các trang web mà người dùng sử dụng đều là HTTPS, tuy nhiên giao thức này có thể tải các nguồn phụ từ HTTP, mà từ HTTP tức là có nguy cơ sự riêng tự và bảo mật của người dùng bị xâm hại. Thông thường theo mặc định, các nguồn phụ HTTP sẽ bị chặn, nhưng có một số lén lút dưới dạng ảnh, âm thanh, video hoặc kết hợp cả ba sẽ lọt qua được và mang đến nguy cơ bảo mật cho người dùng.

Chrome sẽ chặn các nội dung HTTP và không cho phép chạy trên các trang web được bảo mậtGoogle sẽ không tung ra bản cập nhật áp dụng ngay lập tức mà thay vào đó là tung dần dần, bắt đầu từ Chrome 79 sẽ chặn các nội dung hỗn hợp theo mặc định, rồi kế đến là tung tuỳ chọn chặn nội dung hỗn hợp ở các trang chỉ định. Nhưng trên bản Chrome 80, các video và âm thanh đều sẽ được tự động nâng cấp thành HTTPS và nếu các nội dung này không nâng cấp thành công sẽ tự động bị chặn. Và trên phiên bản Chrome 81, Google sẽ bắt đầu tự động nâng cấp tất cả các nội dung video, hình ảnh, âm thanh và các nội dung hỗn hợp qua HTTPS, tương tự nếu không thành thì các nội dung này cũng sẽ bị chặn.

NguồnEngadget
Quảng cáospot_img
Quảng cáospot_img
Quảng cáospot_img

Tin liên quan