گوگل کروم یکی از پرکاربردترین مرورگرهای دنیاست. از آنجایی که مرورگرها یکی از مهمترین ابزارهایی هستند که کاربران از طریق آن دانلود می کنند، این مشکل می تواند امنیت آنها را به خطر بیندازد. به همین دلیل، شاهد تلاش گوگل برای افزایش امنیت کروم با مسدود کردن دانلودهای مشکوک هستیم. با ترنجی با من بیا
تلاش های گوگل برای ارتقای امنیت کروم بالاخره به کجا ختم می شود؟!
گوگل در حال توسعه یک ویژگی جدید برای افزایش امنیت مرورگر وب خود است. مدتی است که Google Chrome اتصالات ایمن را هنگام مرور در اولویت قرار داده است. توانایی کروم برای بارگیری تمام صفحات به صورت پیش فرض از طریق HTTPS برای اولین بار با نسخه 90 معرفی شد. هنگامی که وب سایت مورد نظر از پروتکل های ایمن پشتیبانی نمی کند، مرورگر به HTTP تغییر می کند. گوگل بعداً با افزودن گزینه جدید «فقط HTTPS» در نسخه 93 برنامه خود را بهبود بخشید. این ویژگی که معمولاً در اکثر مرورگرهای وب وجود دارد، با محدود کردن صفحات وب که در مرورگر نشان داده می شوند، با هدف افزایش امنیت در هنگام بازدید از اینترنت می باشد.
در واقع، این محدودیت اعمال شده نه تنها وبسایتهای دارای پروتکل HTTPS را محدود میکند و موارد دیگر نیز محدود میمانند. در نتیجه، زمانی که یک وبسایت از مرور ایمن پشتیبانی نمیکند، مرورگر وب دیگر بهطور خودکار به HTTP تغییر نمیکند و یک صفحه هشدار ظاهر میشود مبنی بر اینکه کاربر قصد دارد یک صفحه وب ناامن را بارگیری کند تا او را متوقف کند. راهی برای تغییر مسیر به این وب سایت، خطرناک می شود. اکنون به نظر می رسد که به زودی یک ویژگی امنیتی جدید در مرورگر گوگل کروم در دسترس خواهد بود.
مطابق با GizChina و با توجه به کدی که توسط 9to5Google در مخزن Chromium Gerrit (یک پلتفرم مشترک برای توسعهدهندگان برای بررسی کد مرورگر) یافت شده است، Google در حال آماده شدن برای گسترش ماژول فقط HTTPS خود است تا همه فایلهای بارگیری شده را شامل شود. وقتی مرورگر کروم تشخیص دهد که فایل در حال دانلود از پروتکل قدیمی و ناامن HTTP استفاده می کند، بلافاصله آن را مسدود می کند. بنابراین این گزینه جدید فراتر از چیزی است که مرورگر در حال حاضر ارائه می دهد. زیرا بر تعدادی از موارد جدید تأثیر می گذارد.
هر بارگیری از یک صفحه وب ناامن به عنوان مثال. صفحه ای که از رمزگذاری ایمن استفاده نمی کند یا صفحه ای که URL نهایی آن HTTPS نیست توسط مرورگر مسدود می شود. برای تکمیل دانلود فایل درخواستی، همیشه این احتمال وجود دارد که کروم این ممنوعیت را اجرا نکند. بنابراین یک گزینه اختیاری باقی خواهد ماند. نسخه بتای این ویژگی امنیتی جدید که در حال حاضر در دست توسعه است، ممکن است ابتدا فقط در اندروید کروم در دسترس باشد و تنها پس از فعال کردن گزینه مسدود کردن دانلودهای خطرناک کار خواهد کرد.
این بخش (chrome:/flags) همه ویژگیهای آزمایشی را نشان میدهد. همچنین، این ویژگی تا زمانی که کروم 111 در مارس 2023 منتشر نشود، در دسترس نخواهد بود. کاربران ترنجی، نظر شما در مورد تلاش گوگل برای افزایش امنیت کروم با مسدود کردن دانلودهای مشکوک چیست؟!
برای دوستان خود ارسال کنید