ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Новая версия Chrome не поддерживает HPKP

30/01/19

Chrome block-1Компания Google выпустила новую версию своего браузера Chrome с рядом изменений, наиболее значимым из которых является полный отказ от поддержки привязки открытых ключей HTTP (HTTP Public Key Pinning, HPKP). Отныне Chrome не будет поддерживать сайты, использующие стандарт HPKP.

Кроме того, браузер не будет отображать ресурсы, загруженные по протоколу FTP. Chrome продолжит показывать список каталогов FTP, но при попытке сайта загрузить изображение или файл JavaScript вместо рендеринга изображения или запуска файла браузер предложит загрузить их.

Еще одно важное изменение касается стандартов TLS 1.0 и TLS 1.1 – теперь они будут помечены как устаревшие. Данная мера является частью стратегии Google по полному отказу от использования устаревших протоколов. Предположительно, поддержка TLS 1.0 и TLS 1.1 будет полностью прекращена с выпуском Chrome 81, релиз которого запланирован на начало 2020 года. В октябре минувшего года о прекращении поддержки TLS 1.0 и TLS 1.1 также объявили Apple, Microsoft и Mozilla.

Привязка открытых ключей HTTP (HPKP, HTTP Public Key Pinning) представляет собой одну из защитных мер браузера, которая предотвращает атаки с подменой SSL-сертификата на неправильно выданный или поддельный. Технология призвана исключить возможность атаки «человек посередине» и атак с использованием вредоносных дополнений.

Темы:ОтрасльGoogle ChromeHTTP
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...