Přejít k navigační liště

Zdroják » Zprávičky » Chrome 14 blokuje „nezabezpečené“ skripty a CSS

Chrome 14 blokuje „nezabezpečené“ skripty a CSS

Zprávičky Webdesign

Nálepky:

Nová verze Chrome (dostupná zatím jen v Dev kanálu) obsahuje novou bezpečnostní ochranu. V případě, že stránka, načtená přes HTTPS, požaduje skript přes HTTP, je načtení tohoto skriptu zablokované (resp. je nutné jej ručně povolit). Stejné omezení platí i pro CSS. Dosud se Chrome chovalo tak, že v takovém případě skripty načetlo, ale upozornilo na to vizuálně v adresním řádku.

Zdroj: neoficiální blog Google OS

Komentáře

Odebírat
Upozornit na
guest
4 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
knapek.mojeid.cz

Skvělá zpráva, na toto jsem dlouho čekal, nač jinak chodit na https weby a přitom stahovat neznámý počet elementů (někdy téměř všechny?) nezabezpečeně? Tuto funkci měl co já pamatuju Chrome/Chromium někdy kolem verze 0.5 – 0.9.

knapek.mojeid.cz

Jinak v Chrome Canary jsem si toho všimnul víc než před týdnem. Těším se až to bude ve stable.

Jiří Kosek

Ne že bych byl fanda IE, ale IE tohle dělala už určitě ve verzi 6, a pravděpodobně i v ještě starších verzích.

tdvorak

Super, to pak znamena, ze web, ktery by mohl jet pres https, jen napriklad mapy google pres http, nebude mit ty mapy vubec nebo nepojede pres https.

EmDash: Duchovní nástupce WordPressu, který řeší bezpečnost pluginů

Cloudflare přichází s ambiciózním projektem EmDash, který chce přepsat pravidla správy webového obsahu a nahradit dlouholetou dominanci WordPressu. Nový open source CMS, vytvořený za pouhé dva měsíce s pomocí AI, sází na moderní architekturu, důraz na bezpečnost i monetizaci a řeší klíčové problémy, které WordPress provázejí už desítky let.

Project Glasswing: Anthropic mění pravidla kybernetické bezpečnosti

AI
Komentáře: 0
Nový AI model Claude Mythos Preview dokáže autonomně nacházet bezpečnostní díry v každém hlavním operačním systému i prohlížeči – včetně zranitelností starých desítky let, které přežily miliony automatizovaných testů. Anthropic se rozhodl tuto schopnost nasadit jako nástroj obrany a svolal koalici dvanácti technologických gigantů – od Amazonu přes Microsoft až po JPMorganChase. Se závazkem 100 milionů dolarů a přístupem pro více než 40 organizací spravujících kritickou infrastrukturu je Project Glasswing závodem s časem: zajistit, aby obránci byli s těmito schopnostmi dřív než útočníci.

Git Worktree + Claude Code: paralelní vývoj a AI agenti ve více větvích najednou

Git worktree posouvá práci s větvemi na úplně jinou úroveň – místo neustálého přepínání a stashování nabízí paralelní pracovní prostředí nad jedním repozitářem. V kombinaci s nástroji jako Claude Code navíc otevírá dveře k běhu více AI agentů současně, každý izolovaně ve své větvi, bez kolizí a zbytečné režie.