Google Chrome будет блокировать весь смешанный контент

4728

Google объявил, что с декабря 2019 года браузер Chrome постепенно начнёт блокировать весь смешанный контент. В связи с предстоящими изменениями вебмастерам рекомендуется проверить свои сайты, чтобы убедиться, что никакие ресурсы не загружаются через HTTP.

Согласно Google, смешанный контент – это незащищённые элементы (скрипты, стили, изображения и т.д.), передаваемые по HTTP-протоколу, которые содержатся на защищённой странице (загружаемой через HTTPS).

Такое содержимое влечёт за собой риски безопасности – как для владельца сайта, так и для пользователей. Используя незащищённые ресурсы, злоумышленники могут захватить полный контроль над страницей.

В настоящее время Chrome загружает некоторые типы смешанного содержимого. Однако, начиная с декабря, браузер постепенно начнёт менять свой подход. Изменения будут внедряться поэтапно:

  • В Chrome 79, релиз которого запланирован на декабрь 2019 года, появится новая настройка для разблокировки заблокированного содержимого. Эта настройка будет применяться к смешанным скриптам, фреймам и другим типам контента, который Chrome блокирует по умолчанию. Пользователи смогут найти переключатель, кликнув на значок замка в адресной строке и нажав на «Настройки сайтов».
  • В Chrome 80, ранний релиз которого запланирован на январь 2020 года, браузер начнёт обновлять смешанные аудио- и видеоресурсы до HTTPS. Если они не будут загружаться через https://, то Chrome будет их блокировать. Пользователи смогут разблокировать аудио- и видеоресурсы, используя настройку, описанную выше.
  • HTTP-изображения в Chrome 80 всё ещё будут загружаться, но при этом в адресной строке браузера будет отображаться плашка «Не защищено».
  • В Chrome 81, ранний релиз которого состоится в феврале 2020 года, HTTP-изображения будут обновляться до HTTPS, а если они не будут загружаться через HTTPS, то Chrome будет их блокировать.

В Google отметили, что современные браузеры по умолчанию блокируют многие типы смешанного контента, такие как скрипты и фреймы, однако изображения, аудио и видео всё ещё загружаются, что угрожает конфиденциальности и безопасности пользователей. В связи этим и было решено внести изменения в работу Chrome.

ИСТОЧНИКChromium Blog
Редактор-переводчик. Специализируется на западном интернет-маркетинге и SEO. Освещает события в этой области с 2014 года.

1
Прокомментировать

avatar
1 Цепочка комментария
0 Ответы по цепочке
1 Последователи
 
Популярнейший комментарий
Цепочка актуального комментария
1 Авторы комментариев
Andrey Sirota Авторы недавних комментариев
  Подписаться  
новее старее большинство голосов
Уведомление о
Andrey Sirota
Участник

Что делать если mixed content получается из-за Google Adsense (виджет галереей товаров — картинки)?