Chrome 83 bloquera certains téléchargements de fichiers en HTTP

Chrome 83 bloquera certains téléchargements de fichiers en HTTP

Google vient d’annoncer qu’il allait renforcer la sécurité des téléchargements de fichiers sur Chrome en faisant en sorte “que les pages sécurisées (HTTPS) ne téléchargent que des fichiers sécurisés”. A partir de la version 83 de Chrome, qui arrivera courant juin, les téléchargements de fichiers en HTTP initiés depuis un site HTTPS seront bloqués. Cela commencera avec les fichiers exécutables (.exe, .apk, etc.), suivi des fichiers archives (.zip) et des images disque (.iso) à partir de Chrome 84, des fichiers pdf, docx à partir de Chrome 85 et enfin des fichiers image, audio, texte et vidéo (png, mp3, etc.) à partir de Chrome 86, en octobre 2020. 

Cette sécurité sera d’abord activée sur Windows, macOS, Chrome OS et Linux. Elle sera décalée d’une version sur Android et iOS afin de “donner aux développeurs une longueur d’avance pour mettre à jour leurs sites”. Des exceptions pourront toutefois être mises en place par les entreprises et établissements scolaires en ajoutant un modèle correspondant à la page demandant le téléchargement via la règle InsecureContentAllowedForUrls.

publicité

Mais Google prévient : “À l’avenir, nous prévoyons de restreindre davantage les téléchargements non sécurisés dans Chrome. Nous encourageons les développeurs à migrer entièrement vers le HTTPS pour éviter les restrictions futures et protéger pleinement leurs utilisateurs.” (Eureka Presse)

Leave a Reply

Your email address will not be published. Required fields are marked *