Google Chrome varuje uživatele před vyplňováním nezabezpečených formulářů na zabezpečených stránkách

click fraud protection

Google Chrome 86 upozorní uživatele, když se pokusí vyplnit formuláře, které jsou odesílány nezabezpečeně na jinak zabezpečených stránkách (HTTPS).

Když Google v říjnu zavede Chrome 86, webový prohlížeč upozorní uživatele, když se pokusí vyplnit formuláře, které jsou odesílány nezabezpečeně na jinak zabezpečených (HTTPS) stránkách. Podle Google, nové varování má uživatelům poskytnout bezpečnější zážitek z prohlížení, protože odesílání informací na nezabezpečených formulářích by mohlo odposlechům odhalit soukromé informace.

Google říká, že Chrome 86 zavede následující změny:

  • Automatické vyplňování bude u smíšených formulářů zakázáno, ale správce hesel Chrome bude i nadále fungovat. Je to proto, že správce hesel je navržen tak, aby uživatelům pomáhal zadávat jedinečná hesla, a lze jej tedy bezpečně používat i na formulářích, které jsou odesílány nezabezpečeně. Je lepší umožnit uživatelům používat správce hesel, než je nechat znovu používat stará hesla.
  • Když uživatel začne vyplňovat smíšený formulář, zobrazí se mu text s upozorněním, že formulář není zabezpečený.
  • Pokud se uživatel pokusí odeslat smíšený formulář, zobrazí se mu celostránkové varování, které ho upozorní na potenciální riziko s potvrzením, pokud chce formulář přesto odeslat.

V minulosti Chrome při použití smíšeného formuláře odstranil ikonu zámku z adresního řádku. Google uvedl, že tato zkušenost byla pro koncového uživatele matoucí, protože řádně neinformovala uživatele o rizicích spojených s odesíláním dat v nezabezpečených formulářích, a proto provádí změnu.

Dnešní oznámení je nejnovější ve snaze společnosti Google ukončit používání obsahu HTTP na webu. Ještě v červenci 2018 Google Chrome začal označovat všechny stránky HTTP jako „nezabezpečeno“. Prohlížeč také blokuje smíšené stahování a jiný nezabezpečený obsah z načítání na stránkách HTTPS. Blokování smíšených formulářů je logický pokrok, takže vývojáři webu měli tuto změnu vidět. Pro ty, kteří chtějí plně migrovat formuláře na svém webu na HTTPS, nabízí Google tipy, které vám pomohou s přechodem.