Home Ça parle de Cyberattaques & Technologies Chrome 84 publié avec d’importantes améliorations de sécurité

Chrome 84 publié avec d’importantes améliorations de sécurité

0

[ad_1]

Google a publié Chrome 84 aujourd’hui, le 14 juillet 2020, sur le canal de bureau stable, et il comprend de nombreuses améliorations de sécurité et de nouvelles API pour les développeurs.

Cette version massive ne comprend pas de nombreuses nouvelles fonctionnalités mais offre une protection accrue contre les escroqueries de notification du navigateur, les téléchargements de contenu mixte et la suppression des protocoles TLS non sécurisés.

Chrome 84

Avec la promotion de Chrome 84 sur le canal Stable, Chrome 85 sera bientôt promu en version bêta et Chrome 86 sera la version Canary.

Les utilisateurs de bureau Windows, Mac et Linux peuvent effectuer une mise à niveau vers Chrome 84 en accédant à Paramètres Aidez-moi À propos de Google Chrome. Le navigateur vérifiera alors automatiquement la nouvelle mise à jour et l’installera lorsqu’elle sera disponible.

TLS 1.0 et 1.1 supprimés

Dans une annonce coordonnée en 2018, Microsoft, Google, Apple et Mozilla ont déclaré qu’ils supprimaient la prise en charge des protocoles de communication sécurisés TLS 1.0 et 1.1 à partir de 2020.

Google prévoyait de supprimer la prise en charge de ces protocoles dans Chrome 81. Cependant, en raison de la pandémie de coronavirus, la suppression du protocole a été retardée afin que les utilisateurs puissent toujours accéder aux sites de santé et gouvernementaux qui pourraient utiliser des certificats plus anciens.

Avec Chrome 84, Google supprime désormais la prise en charge de TLS 1.0 et 1.1.

Lorsque les visiteurs accèdent à un site utilisant ces anciens certificats, ils sont accueillis avec une page interstitielle pleine page indiquant que «Votre connexion n’est pas entièrement sécurisée», comme illustré ci-dessous.

Votre connexion n'est pas entièrement sécurisée interstitielle
Interstitiel « Votre connexion n’est pas totalement sécurisée »

Les clients Chrome Enterprise peuvent activer la prise en charge TLS 1.0 et 1.1 jusqu’en janvier 2021 grâce à l’utilisation des stratégies de groupe Chrome.

Chrome 84 avertit visuellement des téléchargements à contenu mixte

En avril 2019, nous avons signalé que Google prévoyait de bloquer les téléchargements de contenus mixtes, qui sont des fichiers livrés via une connexion HTTP non sécurisée lorsqu’ils sont lancés pour la première fois à partir de sites Web HTTPS.

Dans les versions précédentes de …

Voir la source de cette publication

[ad_2]