Google Chrome скоро начнет блокировать небезопасные HTTP-загрузки
Разработчики Google Chrome сообщили у себя в блоге, что будут блокировать "загрузку смешанного контента" на защищенных HTTPS страницах ресурсы по HTTP. Да, друзья, то что пока отображается как warning или ошибка в консоли разработчика, скоро будет блокироваться:
Mixed Content: The page at 'https://domain.com/' was loaded over HTTPS, but requested an insecure image 'http://domain.com/wp-content/uploads/2019/01/logo.png'. This content should also be served over HTTPS.
Mixed Content: The page at 'https://domain.com/' was loaded over HTTPS, but requested an insecure favicon 'http://domain.com/favicon.png'. This request has been blocked; the content must be served over HTTPS.
Ошибки смешанного контента
Таким образом, разработчики будут блокировать все небезопасные ресурсы на защищенных страницах HTTPS. Но, не переживайте - у нас еще есть время исправить все ошибки смешанного контента. Сначала (с версии Chrome 82, которая выйдет в апреле 2020 года) браузер Chrome будет уведомлять, а только в следующих версиях уже блокировать исполняемые файлы, например .exe, .apk, и т.д.
Далее, под блокировку уже попадут другие типы файлов - .zip, .iso, а закончится все в версии Chrome 86, которая выйдет в октябре 2020, где будут блокироваться все загрузки смешанного контента, то есть все типы файлов. Для удобства, разработчики выложили дорожную карту нововведений с блокировкой смешанного контента:
Ошибки смешанного контента для мобильных устройств
Стоит отметить, что Chrome задержит применение уведомлений и блокировок смешанного контента для пользователей Android и iOS на один выпуск, что приведет к появлению предупреждений в выпуске от Chrome 83. Разработчики Google Chrome считают, что мобильные платформы имеют лучшую встроенную защиту от вредоносных файлов, и эта задержка даст вебмастерам возможность начать обновление своих сайтов, прежде чем нововведение повлияет на мобильных пользователей.
Как активировать блокировку смешанного контента
Кстати, в текущей версии Google Chrome уже можно активировать блокировку смешанного контента, чтобы потестить свои сайты - для этого в адресной строке браузера Chrome необходимо ввести следующий адрес (флаг):
chrome://flags/#treat-unsafe-downloads-as-active-content
Последние новости
Скидка на все домены Украины до 21.10.2022!
Уважаемые пользователи! Целую неделю у нас скидка -15% на регистрацию всех украинских доменов по промокоду defendersday22!Подорожание ряда украинских доменов UA ccTLD!
Уважаемые пользователи! С 1 октября 2022 нас ждет подорожание в ряде украинских доменов - in.ua, od.ua, mk.ua!Важные изменения в работе ряда украинских доменных имен!
Уважаемые пользователи! В некоторых украинских доменных зонах увеличен срок периода Redemption с 30 до 60 дней.Существенное подорожание выделенных IP-адресов (IPv4) в Германии!
Уважаемые пользователи! В Германии существенно подорожали дополнительные выделенные IP-адреса (IPv4) и IP-сети.Последнее в блоге