Тотальный бойкот HTTP. Google Chrome будет блокировать весь контент

123 4
Search Google
На сайте с 14.01.2017
Offline
75
5217

Google объявил, что с декабря 2019 года браузер Chrome постепенно начнёт блокировать весь смешанный контент. В связи с предстоящими изменениями вебмастерам рекомендуется проверить свои сайты, чтобы убедиться, что никакие ресурсы не загружаются через HTTP.

Согласно Google, смешанный контент – это незащищённые элементы (скрипты, стили, изображения и т.д.), передаваемые по HTTP-протоколу, которые содержатся на защищённой странице (загружаемой через HTTPS).

Такое содержимое влечёт за собой риски безопасности – как для владельца сайта, так и для пользователей. Используя незащищённые ресурсы, злоумышленники могут захватить полный контроль над страницей.

В настоящее время Chrome загружает некоторые типы смешанного содержимого. Однако, начиная с декабря, браузер постепенно начнёт менять свой подход. Изменения будут внедряться поэтапно:

В Chrome 79, релиз которого запланирован на декабрь 2019 года, появится новая настройка для разблокировки заблокированного содержимого. Эта настройка будет применяться к смешанным скриптам, фреймам и другим типам контента, который Chrome блокирует по умолчанию. Пользователи смогут найти переключатель, кликнув на значок замка в адресной строке и нажав на «Настройки сайтов».

В Chrome 80, ранний релиз которого запланирован на январь 2020 года, браузер начнёт обновлять смешанные аудио- и видеоресурсы до HTTPS. Если они не будут загружаться через https://, то Chrome будет их блокировать. Пользователи смогут разблокировать аудио- и видеоресурсы, используя настройку, описанную выше.

HTTP-изображения в Chrome 80 всё ещё будут загружаться, но при этом в адресной строке браузера будет отображаться плашка «Не защищено».

В Chrome 81, ранний релиз которого состоится в феврале 2020 года, HTTP-изображения будут обновляться до HTTPS, а если они не будут загружаться через HTTPS, то Chrome будет их блокировать.

В Google отметили, что современные браузеры по умолчанию блокируют многие типы смешанного контента, такие как скрипты и фреймы, однако изображения, аудио и видео всё ещё загружаются, что угрожает конфиденциальности и безопасности пользователей. В связи этим и было решено внести изменения в работу Chrome.

Источник статьи - /ru/news/2032601

A
На сайте с 20.08.2010
Offline
775
#1

Заголовки научился в дзене писать?

Ingvarr
На сайте с 26.04.2009
Offline
429
#2

А если весь сайт на HTTP?

ME
На сайте с 03.07.2017
Offline
66
#3
Ingvarr:
А если весь сайт на HTTP?

То все будет нормально. Гугл и хром ни когда на такую дурость как блокировка половины сайтов не пойдут. Пользователям будет плевать почему браузер стал блокировать их любимый бложик или форум, они просто сменят браузер.

Softg
На сайте с 19.09.2012
Offline
80
#4
Ingvarr:
А если весь сайт на HTTP?

Присоединяюсь к вопросу.

MkrtElion, Уверены в этом?

SeVlad
На сайте с 03.11.2008
Offline
1527
#5
MkrtElion:
Гугл и хром ни когда на такую дурость как блокировка половины сайтов не пойдут

Т.е. на развод лохов дурость писать что якобы сайт опасен, что картинки по http представляют угрозу - они пошли, а на блокировку открытого протокола - нет?

Пойдут, обязательно пойдут. И ещё 100500 хомячков будут доказывать что это благо.

---------- Добавлено 06.10.2019 в 15:02 ----------

MkrtElion:
Пользователям будет плевать почему браузер стал блокировать их любимый бложик или форум, они просто сменят браузер.

Вебмастера/владельцы раньше прогнутся и юзер ничего не заметит.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Топики помощи с ⓌordPress (https://searchengines.guru/ru/forum/1032910 ) и основы безопасности сайтов ( https://searchengines.guru/ru/forum/774117 ). *** Помощь\консультации в топиках форума - БЕСПЛАТНО. Платные услуги ( https://wp.me/P3YHjQ-3 ) - с бюджетом от 150$ ***
ME
На сайте с 03.07.2017
Offline
66
#6
SeVlad:
Т.е. на развод лохов дурость писать что якобы сайт опасен, что картинки по http представляют угрозу - они пошли, а на блокировку открытого протокола - нет?

Пойдут, обязательно пойдут. И ещё 100500 хомячков будут доказывать что это благо.

---------- Добавлено 06.10.2019 в 15:02 ----------


Вебмастера/владельцы раньше прогнутся и юзер ничего не заметит.

Это же желтые заголовки.

XPraptor
На сайте с 15.10.2004
Offline
333
#7

SeVlad, то есть для вас нормально то, что вы на форуме каком-то поносите правительство и строй, а я тут свою http картинку впарил вам в ветку, и вас просто за белы рученьки спалили и в кутузку - это норм по вашему?

Продолжаем грузить http в защищенные каналы, чтобы сдавать всех и вся?

LonelyWolf1
На сайте с 10.01.2015
Offline
75
#8

Совсем гугл о...гел :)

Лучшая партнерка PUSH-уведомлений! (https://clck.ru/MnwMe)
Антон Лавеев
На сайте с 31.10.2005
Offline
408
#9
SeVlad:
Т.е. на развод лохов дурость писать что якобы сайт опасен, что картинки по http представляют угрозу - они пошли, а на блокировку открытого протокола - нет?

Пойдут, обязательно пойдут. И ещё 100500 хомячков будут доказывать что это благо.

Во-первых, дело не в картинках вообще, хотя картинки бывают разные.

Во-вторых на "100500 хомячков" всегда найдётся "100500 всезнаек" типа тебя, которые слабо представляя о чем речь будут доказывать, что "это всего лишь картинки, чо такого?", так что равновесие в природе есть.

☠️☠️☠️
SeVlad
На сайте с 03.11.2008
Offline
1527
#10
MkrtElion:
Это же желтые заголовки.

Желтушный заголовок - это у ТСа. А ты почитай источник.

XPraptor:
то есть для вас нормально то, что вы на форуме каком-то поносите правительство и строй, а я тут свою http картинку впарил вам в ветку, и вас просто за белы рученьки спалили и в кутузку - это норм по вашему?
Продолжаем грузить http в защищенные каналы, чтобы сдавать всех и вся?

XPraptor, я не знаю под какими веществами можно было родить и приписать мне этот поток несвязных мыслей, но уверяю тебя - https-протокол не спаcёт тебя от кутузки.

Но давай я тебе ещё расстрою: https не имеет никакого отношения к безопасности.

Tarry:
Во-вторых на "100500 хомячков" всегда найдётся "100500 всезнаек"

И не говори - своего ума нет, начитаются 100 летних копипастных говнобложиков и тянут по форумам всякую ересь.

И что занимательно - верят говнобложикам, а у специалистов даже спросить не удосуживаются.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий