Бесплатно Экспресс-аудит сайта:

09.04.2020

Google отложила отказ от поддержки TLS 1.0 и TLS 1.1 в Chrome

Релиз новой версии Chrome 81, изначально запланированный на 17 марта, но затем отложенный в связи с пандемией коронавируса, наконец-то состоялся 7 апреля. Предполагалось, что Chrome 81 получит множество изменений и улучшений, однако нововведений оказалось всего два – улучшенная поддержка WebXR (функции дополненной реальности, впервые представленной в Chrome 79) и поддержка стандарта Web NFC. Запланированные ранее изменения в элементах пользовательского интерфейса и отказ от поддержки протоколов шифрования TLS 1.0 и TLS 1.1 пока отложены.

Google приняла решение повременить с отказом от TLS 1.0 и TLS 1.1, поскольку пользователи рисковали лишиться доступа к правительственным здравоохранительным сайтам, до сих пор использующим данные протоколы. Компания хотела обеспечить своим пользователям беспрепятственный доступ к критической информации в условиях карантина. Однако Google все равно намерена отказаться от поддержки TLS 1.0 и TLS 1.1 в Chrome 84. Напомним , следующей версией после Chrome 81 будет Chrome 83, выход которой запланирован на середину мая.

Хотя в Chrome 81 по-прежнему поддерживается устаревшее шифрование, новая версия браузера является третьим, завершающим этапом плана Google по отказу от поддержки смешанного HTTPS-контента. Смешанный HTTPS-контент – это web-страницы, загружающие изображения, JavaScript и пр. как через HTTPS, так и через HTTP.

Ранее Google заявила о намерении перевести загрузку HTTP-контента на свои аналоговые HTTPS URL-адреса. Однако если бы компания сделала это за один раз, могли возникнуть серьезные проблемы с сайтами по всему интернету. Поэтому Google решила осуществить переход в три этапа, начиная с Chrome 79. В Chrome 81 смешанные изображения будут автоматически переводится на https://, и в случае, если они не будут загружаться через https://, Chrome автоматически их заблокирует.

Помимо прочего, в новой версии браузера исправлено 32 уязвимостей.