<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google предложил блокировать загрузку некоторых типов файлов...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html</link>
    <description>Компания Google предложила (http://lists.w3.org/Archives/Public/public-webappsec/2019Apr/0004.html) разработчикам браузеров ввести в практику блокировку загрузки опасных типов файлов, в случае если ссылающаяся на загрузку страница открыта по HTTPS, но загрузка инициируется без шифрования по HTTP. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема заключается в том, что во время загрузки индикация безопасности отсутствует, файл просто загружается в фоне. Когда подобная загрузка запускается со страницы, открытой по HTTP, пользователь уже предупреждён в адресной строке о небезопасности сайта. Но если сайт открыт по HTTPS, в адресной строке стоит индикатор  защищённого соединения и  у пользователя может создаться ложное ощущение о безопасности запускаемой загрузки, производимой при помощи HTTP, в то время как контент может быть подменён в результате вредоносной активности.&lt;br&gt;&lt;br&gt;&lt;br&gt;Предлагается блокировать файлы с расширениями EXE, DMG, CRX (расширения Chrome), APK, ZIP, TAR и другие популярные форматы архивов, которые рассматриваются как особенно ри</description>

<item>
    <title>Google предложил блокировать загрузку некоторых типов файлов... (Генус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#173</link>
    <pubDate>Mon, 29 Apr 2019 03:59:50 GMT</pubDate>
    <description>Запросто.&lt;br&gt;* гугельтранслейт.ком * block&lt;br&gt;гугельтранслейт.ком гугельтранслейт.ком * allow&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых типов файлов... (Всем Анонимам Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#172</link>
    <pubDate>Fri, 19 Apr 2019 13:26:21 GMT</pubDate>
    <description>Это на первом канале с 2000 года повторяют... Вот-вот Америка рухнет и очковые унитазы будут рулить миром&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых типов файлов... (Всем Анонимам Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#171</link>
    <pubDate>Fri, 19 Apr 2019 13:25:25 GMT</pubDate>
    <description>По-моему статья все объясняет. &lt;br&gt;Например, делаем интернет точку Шоколадница-Free, раздаем интернет через прокси и попутно вставляем miner во все .exe файлы, которые качаются. Чем не вариант?&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых типов файлов... (Всем Анонимам Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#170</link>
    <pubDate>Fri, 19 Apr 2019 13:20:24 GMT</pubDate>
    <description>А еще выпилить все, что Гугл сделал из Linux, разных библиотеках, удалить Kubernetes.&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых файлов через... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#169</link>
    <pubDate>Thu, 18 Apr 2019 18:46:58 GMT</pubDate>
    <description>И вообще неплохо бы HTTP уже того, deprecate...&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых типов файлов... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#168</link>
    <pubDate>Tue, 16 Apr 2019 10:27:36 GMT</pubDate>
    <description>У меня проблема интереснее: я хочу, чтобы при заходе на сторонний сайт у меня НЕ загружалось ничего с гугло-транслейта, мапса и прочих сервисов. НО! При прямом заходе на гугл-мапс сайт грузился. Так можно? :)&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых файлов через... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#167</link>
    <pubDate>Mon, 15 Apr 2019 09:10:06 GMT</pubDate>
    <description>по http данные могут собирать конкуренты, вот их и удавят.&lt;br&gt;&lt;br&gt;чтоб покупали в единственно-правильной лавке.&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых файлов через... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#166</link>
    <pubDate>Mon, 15 Apr 2019 09:07:21 GMT</pubDate>
    <description>правильное решение - считать небезопасным и предупредить пользователя на первой же смене (ты запустил скрипт не через https - уже все равно, что он дальше тянет с https-сайта - это уже может быть совсем не тот сайт, что в неподмененном скрипте) что если он прячется от NSA, ему уже пора вешаться (а раз так - вывести кнопку &quot;все равно, продолжить&quot;).&lt;br&gt;&lt;br&gt;Гуглевое решение - в тот момент, когда путем гадания на content-type или еще как он решает что файл мы будем передавать не рендерингу а сохранялке на диск - ничего не сделать. Вообще.&lt;br&gt;&lt;br&gt;&amp;gt; ИМХО, гуголь открывает ворота для большого количество трудно-отслеживаемых багов в приложениях. &lt;br&gt;&lt;br&gt;ну не так чтоб трудно - любой отличиный от единственноверного https протокол - баг (с точки зрения гугля). А юзера, у которого не работает старый сайтик - гуглю не жалко.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Google предложил блокировать загрузку некоторых типов файлов... (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117090.html#165</link>
    <pubDate>Mon, 15 Apr 2019 07:29:26 GMT</pubDate>
    <description>чего это копией? Интернетом. А &quot;всосанные в себя&quot; сдохнут из-за отсутствия посетителей и фидбэка (то и другое достанется яндексу, с гуглем)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
