تخطط جوجل لحظر جميع التنزيلات غير الآمنة في الإصدارات القادمة من متصفح جوجل كروم – Google Chrome للشركة.
التنزيلات غير الآمنة ، وفقًا لجوجل، هي التنزيلات التي تنشأ من مواقع HTTPS التي لا يتم تقديمها عبر HTTPS ولن يؤثر القرار على المواقع التي لا يزال الوصول إليها عبر HTTP.
التغيير هو الخطوة التالية في خطة جوجل لحظر “جميع المصادر الفرعية غير الآمنة على الصفحات الآمنة” التي أعلنتها العام الماضي. في ذلك الوقت ، أعلنت Google أن المحتوى المختلط ، وهو مصطلح آخر للمحتوى غير الآمن على مواقع الويب الآمنة ، “يهدد خصوصية وأمن المستخدمين” حيث يمكن للمهاجمين تعديل المحتوى غير الآمن .
على سبيل المثال :
عن طريق التلاعب مع صورة مختلطة من مخطط الأسهم لتضليل المستخدمين”أو ضخ” ملف تعريف ارتباط و تعقب في تحميل مورد مختلط “.
الملفات التي تم تنزيلها بطريقة غير آمنة تشكل خطراً على أمن المستخدمين وخصوصيتهم.
على سبيل المثال :
يمكن للمهاجمين تبديل البرامج التي تم تنزيلها بطريقة غير آمنة من قِبل المهاجمين ، ويمكن للمتطفلين قراءة بيانات البنك التي تم تنزيلها بطريقة غير آمنة. لمواجهة هذه المخاطر ، نخطط في النهاية لإزالة الدعم للتنزيلات غير الآمنة في Chrome.
ستقدم Google التغيير الذي يبدأ تدريجياً في Chrome 81 على سطح المكتب. أولاً ، سيعرض المستعرض التحذيرات في وحدة تحكم Developer فقط لجذب انتباه المطورين الذين يعملون على المواقع ذات التنزيلات غير الآمنة.
في Chrome 82 ، سيتم عرض تحذير إذا تم تنزيل الملفات القابلة للتنفيذ عبر HTTP ولكن لا يتم فرض الحظر في هذه المرحلة. تقع الملفات القابلة للتنفيذ مثل .exe أو .apk في هذه الفئة.
بدءًا من Chrome 83 ، سيمنع المتصفح التنزيلات القابلة للتنفيذ غير الآمنة تمامًا ويعرض تحذيرًا إذا تم تنزيل الأرشيفات عبر HTTP.
ثم في Chrome 84 ، يتم حظر التنزيلات غير القابلة للتنفيذ والتنزيلات الأرشيفية ، ويتم عرض تحذير “لجميع الأنواع الأخرى غير الآمنة” مثل pdf أو docs.
في Chrome 85 ، يتم حظر هذه الأنواع غير الآمنة أيضًا ، ويتم عرض التحذيرات للوسائط والملفات النصية.
أخيرًا ، في Chrome 86 ، يتم حظر جميع التنزيلات غير الآمنة في المتصفح.
ستؤخر Google بدء التشغيل على إصدارات Android و iOS من Chrome لإصدار واحد مما يعني أن التحذيرات الخاصة بتنزيل الملفات القابلة للتنفيذ غير الآمنة يتم عرضها في Chrome 83 على تلك الأنظمة وليس في Chrome 82.