Google Chrome лишился поддержки HPKP

30 Январь 2019

В обновленной версии браузера Google Chrome, которая вышла совсем недавно, пользователей ждет несколько существенных изменений, связанных с безопасностью. Самым важным из них является отказ от поддержки ключей HTTP Public Key Pinning. Так что сайты, которые до сих пор с ними работают, больше не будут поддерживаться в Chrome.

HTTP Public Key Pinning является стандартом безопасности, с помощью которого веб-обозреватель может принимать только определенные публичные ключи в течение заданного периода времени. Этот стандарт был введен в действие почти 4 года назад, но за прошедшее время так и не стал популярным. Именно поэтому Google решил от него отказаться.

Помимо этого, разработчики Chrome также решили отказаться от отображения ресурсов, загружаемых по протоколу FTP.

Еще одно изменение коснется поддержки стандартов TLS 1.0 и TLS 1.1. Они будут помечаться как устаревшие, так как сейчас уже существуют более свежие альтернативы. В дальнейшем Google продолжит эту тенденцию и полостью откажется от поддержки устаревших протоколов. Предполагается, что окончательно поддержка TLS 1.0 и TLS 1.1 прекратится в версии Chrome 81, которая должна выйти в следующем году.

Также для усиления безопасности фирменного браузера специалисты Google устранили почти 60 опасных уязвимостей.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.