Google hat seine Pläne konkretisiert, künftig Downloads per Chrome über nicht verschlüsselte HTTP-Verbindungen einzuschränken beziehungsweise zu blockieren. Für Nutzer ergeben sich demnach ab Chrome 83 konkrete Veränderungen: Mit dem für Juni 2020 angekündigten Release führt Chrome bestimmte HTTP-Downloads nicht mehr aus, wenn diese von einer HTTPS-Website aus gestartet werden.
Im ersten Schritt zeigt der Browser lediglich eine Warnung zu unverschlüsselten Downloads in seiner Konsole an. Die Änderung gilt ab dem kommenden Release Chrome 81. Mit Chrome 82 sehen Nutzer erstmals eine Warnung, allerdings nur für ausführbare Dateien. Diese werden dann ab Version 83 tatsächlich blockiert.
Chrome 83 wird zudem Warnungen zu Archiven und Image-Dateien einführen. Diese Dateitypen lassen sich mit dem Update auf Chrome 84 nicht mehr herunterladen. Das Update auf Chrome 84 wird Google indes nutzen, um vor Downloads weiterer Dateitypen zu warnen, darunter PDF und DOCX. Geblockt werden diese ab Chrome 85, wenn parallel Warnungen zu Bild-, Audio-, Video- und Textdateien eingeführt werden. Alle HTTP-Downloads von verschlüsselten Websites sperrt Chrome dann schließlich ab Version 86, die derzeit für Oktober 2020 geplant ist.
Google berücksichtigt aber auch, dass in bestimmten Umgebungen Downloads per HTTP weniger risikoreich sind. Für den Fall bietet Chrome die Option die Richtlinie „InsecureContentAllowedForUrls an, die HTTP-Downloads in kontrollierten Umgebungen freischaltet.
Websitebetreiber fordert Google zudem auf, ihre Angebote an die neuen Regeln anzupassen. Per Chrome-Flag „#treat-unsafe-downloads-as-active-content“ können Entwickler ab sofort mit der Canary-Version von Chrome testen, ob ihre Downloads bereits den neuen Regeln entsprechen.
Mozilla äußerte im vergangenen Jahr ebenfalls Interesse an den von Google vorgelegten Vorschlägen. Allerdings liegen von den Firefox-Entwicklern noch keine konkreten Pläne für deren Umsetzung vor.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…