Ci siamo tutti abituati ai siti Web che utilizzano HTTPS, in particolare come avvisi popup dei browser per le pagine Web non HTTPS, ma la versione 86 di Chrome fa un ulteriore passo avanti e prende di mira i moduli Web.
In un post sul Chromium Blog, Shweta Panditrao del Chrome Security Team ha annunciato che Chrome 86 sta introducendo maggiore sicurezza sui moduli web.
Il problema da affrontare è noto come "forme miste".
Questo è il termine utilizzato quando a un utente viene presentato un modulo Web servito utilizzando un collegamento HTTPS protetto, ma quando il modulo viene compilato e l'utente fa clic sul pulsante per inviarlo, l'invio avviene utilizzando una connessione non sicura (non HTTPS) .
Non esiste un modo semplice per l'utente di sapere se il processo di invio è sicuro prima di compilare il modulo e inviarlo, ma Chrome 86 lo saprà e potrà avvisare l'utente.
Quando viene rilevato un modulo misto, Chrome disattiverà la funzione di compilazione automatica in modo da non riempirlo automaticamente con informazioni personali.
Quindi, se l'utente inizia a compilare il modulo manualmente, verrà visualizzata una casella di testo di avviso "che lo avverte che il modulo non è protetto".
Se l'utente continua comunque e tenta di inviare il modulo, "vedrà un avviso a pagina intera che lo avverte del potenziale rischio e conferma se desidera inviare comunque".
Se a quel punto l'utente non si è reso conto che è rischioso utilizzare il modulo, la colpa è di lui per aver continuato.
Google non può fare molto di più che avvisare visivamente l'utente due volte.
Il rovescio della medaglia, sapere che questi avvisi vengono introdotti, si spera, incoraggerà più sviluppatori e proprietari di siti Web a investire il loro tempo assicurando che tutti i moduli Web che utilizzano inviino le informazioni contenute nel modulo in modo sicuro.
La versione beta di Chrome 86 inizierà tra il 3 e il 10 settembre e sarà seguita da una versione stabile il 6 ottobre.
Prima di allora, Chrome 85 sarà rilasciata in forma stabile la prossima settimana, il 25 agosto, ma puoi prendere la beta adesso.








