Google Chrome for å advare brukere når de fyller ut usikre skjemaer på sikre sider

Google Chrome 86 vil advare brukere når de prøver å fylle ut skjemaer som sendes inn på usikre sider på ellers sikre (HTTPS) sider.

Når Google ruller ut Chrome 86 i oktober, vil nettleseren advare folk når de prøver å fylle ut skjemaer som sendes inn på en usikker eller HTTPS-side. Ifølge Google, er den nye advarselen ment å gi brukerne en sikrere nettleseropplevelse, ettersom å sende inn informasjon på usikre skjemaer kan potensielt avsløre privat informasjon til avlyttere.

Google sier at Chrome 86 vil introdusere følgende endringer:

  • Autofyll vil bli deaktivert på blandede skjemaer, men Chromes passordbehandling vil fortsette å fungere. Det er fordi passordbehandleren er designet for å hjelpe brukere med å legge inn unike passord og er dermed trygg å bruke selv på skjemaer som sendes inn på en usikker måte. Det er bedre å la brukere bruke passordbehandleren enn å la dem gjenbruke gamle passord.
  • Når en bruker begynner å fylle ut et blandet skjema, vil de se tekst som advarer dem om at skjemaet ikke er sikkert.
  • Hvis en bruker prøver å sende inn et blandet skjema, vil de se en helsides advarsel som varsler dem om den potensielle risikoen med en bekreftelse hvis de ønsker å sende inn skjemaet likevel.

Tidligere fjernet Chrome låsikonet fra adressefeltet når et blandet skjema ble brukt. Google sa at denne opplevelsen var forvirrende for sluttbrukeren siden den ikke informerte brukerne på riktig måte om risikoene forbundet med å sende inn data i usikre former, og det er derfor den gjør endringen.

Dagens kunngjøring er den siste i Googles forsøk på å avslutte bruken av HTTP-innhold på nettet. Tilbake i juli 2018, Google Chrome begynte å merke alle HTTP-nettsteder som "ikke sikker." Nettleseren blokkerer også blandede nedlastinger og annet usikkert innhold fra lasting på HTTPS-sider. Blokkering av blandede skjemaer er en logisk fremgang, så nettutviklere burde ha sett denne endringen komme. For de som ønsker å migrere skjemaer på nettstedet fullt ut til HTTPS, tilbyr Google tips for å hjelpe med overgangen.