У Google розробили план блокування закачувань небезпечних виконуваних файлів, архівів, документів, зображень, аудіо, відео. Спочатку нові правила введуть для десктопних пристроїв, а потім поширять досвід на мобільні платформи. Зазначені заходи стали продовженням політики Google щодо позбавлення від HTTP, а нова програма забезпечить перехід до безпечного використання протоколу HTTPS.
Компанія вже позначає HTTP-сторінки, як небезпечні, і враховує підтримку HTTPS при ранжируванні результатів пошуку. Навесні Google Chrome почне попереджати користувачів про завантаження потенційно небезпечних файлів з безпечних HTTPS-сторінок. У більш пізніх версіях браузера буде введена блокування так званого змішаного контенту – елементів з HTTPS-сторінок, які завантажуються з використанням HTTP.
Починаючи з версії Chrome 81, вихід якої запланований на березень, користувачі побачать попередження в консолі про завантаження небезпечних виконуваних файлів. У Chrome 82 (квітень 2020 року) таке попередження буде розміщуватися на сторінці і почнуться “санкції” по відношенню до інших типів файлів (архіви, документи, малюнки, текст, відео, аудіо). Блокування exe-файлів буде введена в червні, коли з’явиться версія Chrome 83, а остаточна перемога над змішаним контентом намічена на жовтень.
План переходу на блокування змішаного контенту стосується десктопних пристроїв на Windows, macOS, Chrome OS and Linux. Для користувачів Android і iOS нові правила будуть вводитися зі зміщенням на одну версію.
За повідомленням Джої ДеБлазіо з команди Chrome, мобільні платформи мають кращу вбудований захист від шкідливих файлів, і затримка дозволить розробникам приступити до оновлення своїх сайтів.
