Google Chrome ostrzegający użytkowników podczas wypełniania niebezpiecznych formularzy na bezpiecznych stronach

Przeglądarka Google Chrome 86 będzie ostrzegać użytkowników, gdy będą próbowali wypełnić formularze przesłane w sposób niepewny na stronach bezpiecznych w inny sposób (HTTPS).

Gdy w październiku Google udostępni przeglądarkę Chrome 86, przeglądarka będzie ostrzegać użytkowników, którzy będą próbowali wypełnić formularze przesłane w sposób niepewny na stronach bezpiecznych w inny sposób (HTTPS). Według Google’anowe ostrzeżenie ma zapewnić użytkownikom bezpieczniejsze przeglądanie, ponieważ przesyłanie informacji w niezabezpieczonych formularzach może potencjalnie ujawnić prywatne informacje osobom podsłuchującym.

Google twierdzi, że Chrome 86 wprowadzi następujące zmiany:

  • Automatyczne wypełnianie zostanie wyłączone w formularzach mieszanych, ale menedżer haseł przeglądarki Chrome będzie nadal działać. Dzieje się tak dlatego, że menedżer haseł został zaprojektowany tak, aby pomagać użytkownikom we wprowadzaniu unikalnych haseł, dzięki czemu można go bezpiecznie używać nawet w przypadku formularzy, które są przesyłane w sposób niepewny. Lepiej pozwolić użytkownikom na korzystanie z menedżera haseł, niż zmuszać ich do ponownego używania starych haseł.
  • Gdy użytkownik zacznie wypełniać formularz mieszany, zobaczy tekst ostrzegający go, że formularz nie jest bezpieczny.
  • Jeśli użytkownik spróbuje przesłać formularz mieszany, wyświetli się całostronicowe ostrzeżenie ostrzegające go o potencjalnym ryzyku z potwierdzeniem, czy mimo to chce przesłać formularz.

W przeszłości Chrome usuwał ikonę kłódki z paska adresu, gdy używana była forma mieszana. Google stwierdził, że to doświadczenie było mylące dla użytkownika końcowego, ponieważ nie informowało go odpowiednio o ryzyku związanym z przesyłaniem danych w niezabezpieczonych formularzach, dlatego wprowadza zmianę.

Dzisiejsze ogłoszenie jest najnowszym osiągnięciem Google mającym na celu zaprzestanie korzystania z treści HTTP w Internecie. Jeszcze w lipcu 2018 r. Przeglądarka Google Chrome zaczęła oznaczać wszystkie witryny HTTP jako „niebezpieczne”. Przeglądarka również blokuje mieszane pliki do pobrania I inne niebezpieczne treści z ładowania na stronach HTTPS. Blokowanie formularzy mieszanych jest logicznym postępem, więc twórcy stron internetowych powinni byli przewidzieć nadchodzącą zmianę. Dla tych, którzy chcą w pełni przenieść formularze w swojej witrynie do HTTPS, Google oferuje wskazówki pomocne w przejściu.