image

Google blokkeert HTTP content op HTTPS sites

vrijdag 17 juni 2011, 15:28 door Redactie, 3 reacties

Google is van plan om in Chromium 14 HTTP content op HTTPS websites standaard te blokkeren, omdat dit onveilige situaties veroorzaakt. De zoekgigant spreekt van een "mixed scripting" lek, als een HTTPS pagina een script, CSS of plugin over HTTP laadt. Een man-in-the-middle-aanvaller, bijvoorbeeld op een open draadloos netwerk, zou de HTTP content kunnen onderscheppen om zo volledige toegang tot de website te krijgen die de content laadt. "Het is vaak net zo slecht als dat de website helemaal geen HTTPS had gebruikt", zegt Chrome teamleider Chris Evans.

Chromium waarschuwt op dit moment via een doorgestreept HTTPS icoon voor gemixte content, maar zal dit in versie 14 standaard blokkeren. Gebruikers krijgen nog wel de mogelijkheid om de website zonder blokkade te herladen. "Onze ervaring laat zien dat een deel van de gebruikers door zelfs de engste waarschuwing heen klikt, ongeacht de gevaren die kunnen volgen", aldus Evans.

Reacties (3)
17-06-2011, 17:46 door [Account Verwijderd]
[Verwijderd]
17-06-2011, 21:09 door Anoniem
Erg 'gevaarlijk' inderdaad voor de sites die wat met HTTPS doen.

Kan het zomaar zijn dan alle javascript bestanden van CDN's niet meer doen omdat die meestal standaard http zijn.
18-06-2011, 00:07 door Anoniem
Van een bona fide content delivery netwerk hoort gewoon content te komen geen scripts.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.