Skip to main content

Chrome bloqueará la carga de contenidos no seguros en páginas HTTPS

chrome ordenador

04/10/2019 - 18:45

Google ha demostrado que la seguridad de los usuarios de Chrome es una de sus prioridades. Ahora, la compañía ha anunciado que va a dar un paso más para garantizar la navegación segura, y para ello bloqueará la carga de algunos contenidos en las páginas HTTPS.

Los de Mountain View le declararon la guerra a las webs HTTP con el objetivo de favorecer la transición hacia las páginas HTTPS cifradas y seguras. Desde hace unos años, Chrome empezó a marcar las webs HTTP como no seguras, primero aquellas en las que se introducían datos privados, y más tarde extendió la advertencia a todas las páginas no cifradas. Además, también ha animado a los desarrolladores a actualizar sus sitios web con certificados SSL.

Google continúa trabajando para garantizar la seguridad en Chrome, y para ello tiene la intención de bloquear el contenido mixto en las páginas HTTPS en futuras versiones del navegador. 

Pero, ¿qué es el contenido mixto? Las webs HTTPS cargan algunos recursos secundarios de forma no segura a través de HTTP. Muchos navegadores bloquean de manera predeterminada muchos contenidos mixtos, pero las imágenes, el audio y el vídeo se cargan sin ninguna oposición. Por tanto, los cibercriminales pueden utilizar estos contenidos no seguros para comprometer la seguridad de los usuarios.

Para evitar esto, a partir de Chrome 79, que se lanzará en diciembre de este año, el navegador de Google empezará a bloquear gradualmente todo el contenido mixto de manera predeterminada. Para evitar que las páginas web dejen de mostrarse adecuadamente, Chrome actualizará los recursos mixtos a HTTPS de manera automática.

Chrome 79 empezará bloqueando secuencias de comandos mixtas, marcos flotantes y otro contenido mixto. La siguiente versión, Chrome 80, actualizará los contenidos no seguros de audio y vídeo a HTTPS, y los que no se carguen de esta forma serán bloqueados, salvo las imágenes, que se podrán ver pero con la etiqueta "No seguro". A partir de Chrome 81 las imágenes mixtas también se actualizarán a HTTPS y se bloquearán las demás. 

Por lo tanto, en los próximos meses Chrome actualizará automáticamente todo el contenido mixto a HTTPS, o de lo contrario lo bloqueará para garantizar la seguridad en el navegador.