Google Chrome avisará usuários ao preencher formulários inseguros em páginas seguras

click fraud protection

O Google Chrome 86 avisará os usuários quando eles tentarem preencher formulários enviados de forma insegura em páginas seguras (HTTPS).

Quando o Google lançar o Chrome 86 em outubro, o navegador avisará as pessoas quando elas tentarem preencher formulários enviados de forma insegura em páginas seguras (HTTPS). De acordo com o Google, o novo aviso visa fornecer aos usuários uma experiência de navegação mais segura, já que o envio de informações em formulários inseguros pode potencialmente revelar informações privadas aos bisbilhoteiros.

O Google afirma que o Chrome 86 apresentará as seguintes alterações:

  • O preenchimento automático será desativado em formulários mistos, mas o gerenciador de senhas do Chrome continuará funcionando. Isso ocorre porque o gerenciador de senhas foi projetado para ajudar os usuários a inserir senhas exclusivas e, portanto, é seguro para uso mesmo em formulários enviados de forma insegura. É melhor permitir que os usuários usem o gerenciador de senhas do que reutilizar senhas antigas.
  • Quando um usuário começa a preencher um formulário misto, ele verá um texto avisando que o formulário não é seguro.
  • Se um usuário tentar enviar um formulário misto, ele verá um aviso de página inteira que o alerta sobre o risco potencial com uma confirmação se quiser enviar o formulário mesmo assim.

No passado, o Chrome removia o ícone de cadeado da barra de endereço quando um formulário misto era usado. O Google disse que essa experiência era confusa para o usuário final, pois não informava adequadamente os usuários sobre os riscos associados ao envio de dados em formulários inseguros, e é por isso que está fazendo a mudança.

O anúncio de hoje é o mais recente esforço do Google para acabar com o uso de conteúdo HTTP na web. Em julho de 2018, O Google Chrome começou a rotular todos os sites HTTP como "não seguro". O navegador também bloqueia downloads mistos e outro conteúdo inseguro de carregar em páginas HTTPS. O bloqueio de formulários mistos é uma progressão lógica, portanto, os desenvolvedores da web deveriam ter previsto essa mudança. Para quem deseja migrar totalmente os formulários de seu site para HTTPS, o Google oferece dicas para ajudar na transição.