Categories: BrowserWorkspace

Google blockiert ab Chrome 83 bestimmte HTTP-Dateidownloads

Google hat seine Pläne konkretisiert, künftig Downloads per Chrome über nicht verschlüsselte HTTP-Verbindungen einzuschränken beziehungsweise zu blockieren. Für Nutzer ergeben sich demnach ab Chrome 83 konkrete Veränderungen: Mit dem für Juni 2020 angekündigten Release führt Chrome bestimmte HTTP-Downloads nicht mehr aus, wenn diese von einer HTTPS-Website aus gestartet werden.

Bereits im April 2019 hatte Google Maßnahmen gegen HTTP-Downloads von HTTPS-Websites angekündigt. Google unterstellt, dass Besucher einer HTTPS-Website davon ausgehen, dass auch ein von dort angestoßener Download über eine verschlüsselte Verbindung ausgeführt wird. Der jetzt vorgestellte Plan sieht vor, Nutzer über einen längeren Zeitraum an die Änderungen heranzuführen und schrittweise Einschränkungen für bestimmte Arten von Downloads einzuführen.

Im ersten Schritt zeigt der Browser lediglich eine Warnung zu unverschlüsselten Downloads in seiner Konsole an. Die Änderung gilt ab dem kommenden Release Chrome 81. Mit Chrome 82 sehen Nutzer erstmals eine Warnung, allerdings nur für ausführbare Dateien. Diese werden dann ab Version 83 tatsächlich blockiert.

Chrome 83 wird zudem Warnungen zu Archiven und Image-Dateien einführen. Diese Dateitypen lassen sich mit dem Update auf Chrome 84 nicht mehr herunterladen. Das Update auf Chrome 84 wird Google indes nutzen, um vor Downloads weiterer Dateitypen zu warnen, darunter PDF und DOCX. Geblockt werden diese ab Chrome 85, wenn parallel Warnungen zu Bild-, Audio-, Video- und Textdateien eingeführt werden. Alle HTTP-Downloads von verschlüsselten Websites sperrt Chrome dann schließlich ab Version 86, die derzeit für Oktober 2020 geplant ist.

Google berücksichtigt aber auch, dass in bestimmten Umgebungen Downloads per HTTP weniger risikoreich sind. Für den Fall bietet Chrome die Option die Richtlinie „InsecureContentAllowedForUrls an, die HTTP-Downloads in kontrollierten Umgebungen freischaltet.

Websitebetreiber fordert Google zudem auf, ihre Angebote an die neuen Regeln anzupassen. Per Chrome-Flag „#treat-unsafe-downloads-as-active-content“ können Entwickler ab sofort mit der Canary-Version von Chrome testen, ob ihre Downloads bereits den neuen Regeln entsprechen.

Mozilla äußerte im vergangenen Jahr ebenfalls Interesse an den von Google vorgelegten Vorschlägen. Allerdings liegen von den Firefox-Entwicklern noch keine konkreten Pläne für deren Umsetzung vor.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago