ใน version 68 (กรกฎาคม 2018) Google ผลักดันให้เว็บมีความปลอดภัยมากขึ้นโดยติดป้ายกำกับเว็บไซต์ HTTP ทั้งหมดเป็น “ไม่ปลอดภัย”

เมื่อเว็บไซต์เปลี่ยนไปใช้ HTTPS ยังคงมีความเสี่ยงในการดาวน์โหลดไฟล์ที่ถูกดัดแปลงจากเว็บไซต์ที่ปลอดภัยเหล่านี้ เนื่องจากเนื้อหาอาจใช้โปรโตคอลที่เก่ากว่าสำหรับการส่งข้อมูล บริษัท ได้เปิดเผยโรดแมพสำหรับเบราว์เซอร์ Chrome ที่จะเพิ่มความแน่นหนาให้กับการดาวน์โหลดที่ไม่ปลอดภัยโดยการปิดกั้นสื่อดังกล่าวทั้งหมดเมื่อเวอร์ชั่น 86 ออกมาในเดือนตุลาคมปีนี้

หลังจากเปิดเผยแผนการจัดการโฆษณาที่น่ารำคาญ Google ได้ประกาศในบล็อกโพสต์ว่า Chrome จะ “ค่อย ๆ ตรวจสอบให้แน่ใจว่าหน้าปลอดภัย (HTTPS) ดาวน์โหลดเฉพาะไฟล์ที่ปลอดภัย”

ผู้ใช้จะเริ่มเห็นคำเตือนสำหรับ ‘executables’ ในเวอร์ชัน 82 เนื่องจากประเภทไฟล์ดังกล่าวโดยทั่วไปมีความเสี่ยงมากที่สุด การเปิดตัวในภายหลังจะครอบคลุม ‘การดาวน์โหลดเนื้อหาแบบผสม’ เพิ่มเติมรวมถึงไฟล์ zip ภาพดิสก์เอกสารและมัลติมีเดียในอีกไม่กี่เดือนข้างหน้าเพื่อ “ลดความเสี่ยงที่เลวร้ายที่สุดอย่างรวดเร็วให้นักพัฒนามีโอกาสอัปเดตไซต์และลดจำนวนคำเตือนผู้ใช้ Chrome ดู

สำหรับผู้ใช้มือถือ (Android และ iOS) Google กล่าวว่าคำเตือนจะเริ่มปรากฏขึ้นช้าในรุ่น 83 เนื่องจากการป้องกันแบบเนทีฟที่ดีต่อไฟล์อันตราย ความล่าช้าจะทำให้นักพัฒนามีเวลามากขึ้นในการอัปเดตไซต์ของพวกเขา

เพื่อป้องกันไม่ให้ผู้ใช้เห็นคำเตือนดังกล่าวนักพัฒนาจะต้องตรวจสอบการดาวน์โหลดผ่าน HTTPS ในขณะที่ผู้ที่ต้องการทดสอบคุณสมบัติสามารถเปิดใช้งาน “รักษาการดาวน์โหลดที่มีความเสี่ยงผ่านการเชื่อมต่อที่ไม่ปลอดภัยในฐานะเนื้อหาผสม” ภายใต้ chrome: // flag / # treat- ที่ไม่ปลอดภัย-ดาวน์โหลด as-ใช้งานเนื้อหา

เนื่องจากคำเตือนสามารถพิสูจน์ได้ว่าน่ารำคาญสำหรับลูกค้าองค์กรและการศึกษาของ Google (โดยปกติแล้วจะทำงานในระบบอินทราเน็ต) บริษัท จึงตั้งข้อสังเกตว่าฟังก์ชั่นการปิดกั้นของ Chrome สามารถปิดการทำงานได้ในแบบ “ต่อเว็บไซต์” โดยเพิ่มรูปแบบที่ตรงกับหน้าเว็บ “ในนโยบายของเบราว์เซอร์

ที่มา : techspot.com