Google Chrome გააფრთხილოს მომხმარებლები უსაფრთხო გვერდებზე დაუცველი ფორმების შევსებისას

click fraud protection

Google Chrome 86 გააფრთხილებს მომხმარებლებს, როდესაც ისინი ცდილობენ შეავსონ ფორმები, რომლებიც არასაიმედოდ არის გაგზავნილი სხვაგვარად უსაფრთხო (HTTPS) გვერდებზე.

როდესაც Google ოქტომბერში გამოაქვეყნებს Chrome 86-ს, ვებ-ბრაუზერი გააფრთხილებს ადამიანებს, როდესაც ისინი შეეცდებიან შეავსონ ფორმები, რომლებიც არაუსაფრთხო სახით არის გაგზავნილი სხვაგვარად უსაფრთხო (HTTPS) გვერდებზე. Google-ის ცნობითახალი გაფრთხილება მიზნად ისახავს მომხმარებლების დათვალიერების უფრო უსაფრთხო გამოცდილების მიწოდებას, რადგან დაუცველ ფორმებზე ინფორმაციის გაგზავნამ შესაძლოა პოტენციურად გამოავლინოს პირადი ინფორმაცია მომსმენებისთვის.

Google ამბობს, რომ Chrome 86 შეიტანს შემდეგ ცვლილებებს:

  • ავტომატური შევსება გაითიშება შერეულ ფორმებზე, მაგრამ Chrome-ის პაროლის მენეჯერი გააგრძელებს მუშაობას. ეს იმიტომ ხდება, რომ პაროლის მენეჯერი შექმნილია იმისთვის, რომ მომხმარებლებს დაეხმაროს უნიკალური პაროლების შეყვანაში და, შესაბამისად, უსაფრთხოა მათი გამოყენება არასაიმედოდ გაგზავნილ ფორმებზეც კი. სჯობს მომხმარებლებს მიეცეთ საშუალება გამოიყენონ პაროლის მენეჯერი, ვიდრე მათ ხელახლა გამოიყენონ ძველი პაროლები.
  • როდესაც მომხმარებელი იწყებს შერეული ფორმის შევსებას, ის დაინახავს ტექსტს, რომელიც აფრთხილებს მათ, რომ ფორმა არ არის დაცული.
  • თუ მომხმარებელი შეეცდება შერეული ფორმის გაგზავნას, ის დაინახავს სრულ გვერდიან გაფრთხილებას, რომელიც აფრთხილებს მათ პოტენციური რისკის შესახებ დადასტურებით, თუ მას მაინც სურს ფორმის გაგზავნა.

წარსულში, შერეული ფორმის გამოყენებისას, Chrome ამოიღებდა დაბლოკვის ხატულას მისამართების ზოლიდან. Google-მა თქვა, რომ ეს გამოცდილება დამაბნეველი იყო საბოლოო მომხმარებლისთვის, რადგან მან სათანადოდ არ აცნობა მომხმარებლებს არასაიმედო ფორმებით მონაცემების გაგზავნასთან დაკავშირებული რისკების შესახებ, რის გამოც ის აკეთებს ცვლილებას.

დღევანდელი განცხადება არის უახლესი Google-ის მცდელობებში, შეწყვიტოს ინტერნეტში HTTP კონტენტის გამოყენება. ჯერ კიდევ 2018 წლის ივლისში, Google Chrome-მა დაიწყო ყველა HTTP საიტის მარკირება როგორც "არაუსაფრთხო". ბრაუზერი ასევე ბლოკავს შერეული ჩამოტვირთვები და სხვა არასაიმედო შინაარსი HTTPS გვერდებზე ჩატვირთვისგან. შერეული ფორმების დაბლოკვა ლოგიკური პროგრესია, ამიტომ ვებ დეველოპერებს უნდა ენახათ ეს ცვლილება. მათთვის, ვისაც სურს სრულად გადაიტანოს ფორმები თავიანთ საიტზე HTTPS-ზე, Google გთავაზობთ რჩევები, რომლებიც დაგეხმარებათ გადასვლაში.