reklama

Chrome a HTTPS – zpřísní se podmínky

Chrome a HTTPS – zpřísní se podmínky
2019-10-05T07:33:45+01:00
• 4. 10. 2019
3

Internet je skvělým místem pro získávání obsahu, ale zároveň poskytuje prostor pro nebezpečné situace, mezi které se dají počítat stránky s nezabezpečeným obsahem. Každá webová stránka by dnes měla běžet na HTTPS protokolu, který šifruje komunikaci mezi prohlížečem a serverem. Google již v této oblasti udělal krok, kdy začíná upozorňovat přímo v prohlížeči samotného uživatele, že stránka je nebezpečná, pokud má pouze HTTP. Do jisté míry je Chrome benevolentní vůči ne zcela kompletně zabezpečenému obsahu na stránce.

Chrome zcela přijde o podporu FTP

Chrome a neúplné HTTPS na webu

Pokud dnes navštívíte webovou stránku s HTTPS, Chrome vás informuje vedle URL adresy, že daný web je bezpečný. To nemusí být zcela pravda, jelikož některé zdroje jako třeba obrázky, video, nejrůznější soubory mohou být do webu načteny skrze nezabezpečený protokol HTTP. V takovém případě se jen v konzoli Chromu zobrazuje informace, že je obsah mixovaný.

Již tento rok ale začne docházet k postupné změně, která bude završena v únoru 2020. Jakmile Chrome zjistí, že některé zdroje jsou do webové stránky načítány skrze HTTP, pokusí se je načíst skrze HTTPS. Pokud to selže, stránka jako taková ztratí status „zabezpečená“. Místo toho se zobrazí informace, že web není zabezpečený, byť většina provozu bude přes HTTPS.

V Chromu 80 se bude implementovat tuto strategie na videa a audio soubory, přičemž součástí budou i obrázky. V Chromu 81 dojde k menší změně. Pokud dojde k selhání načtení obrázků skrze HTTPS, budou jednoduše zablokovány. Tato situace se dotkne nejvíce tvůrců webových stránek, ale vzhledem k tomu, že zabezpečení webu na této úrovní je dnes dostupné, není důvod, proč by tvůrci nemohli aktualizovat své weby.

Zdroje: engadget.com, security.googleblog.com

reklama
reklama

Přemysl Vaculík

Androiďák, šéfredaktor, tvůrce @dotekomanie a +dotekomanie.cz. Také milovník adrenalinových sportů, na které nemá čas.

Komentáře

p.s. – strategii googlu delší dobu nechápu. zabíjí vše dobré co vytvořil a vytváří sračky typu DUO, ALO, „ahoj světe“, o které nikdo nestojí.

nejsem sybila, ale věštím mu totéž, jako microsoftu.

teď budou lustrovat packety (ne obsah) videí a muziky?

Jujda 😉
„místem pr získávání obsahu“
„stránky s nezabezpečeným obsah.“

Osobně to beru jako velký PLUS!!!

Vypustit článek s chybami „fčas“ je lepší, než ho přepsat od konkurence bez chyb, po bitvě! 😉

Dobře píšete!!!

Přemysl Vaculík

VIP 5. 10. 2019, 8:25

Hups, díky, opraveno.

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim