Přejít k navigační liště

Zdroják » Zprávičky » Chrome 14 blokuje „nezabezpečené“ skripty a CSS

Chrome 14 blokuje „nezabezpečené“ skripty a CSS

Zprávičky Webdesign

Nálepky:

Nová verze Chrome (dostupná zatím jen v Dev kanálu) obsahuje novou bezpečnostní ochranu. V případě, že stránka, načtená přes HTTPS, požaduje skript přes HTTP, je načtení tohoto skriptu zablokované (resp. je nutné jej ručně povolit). Stejné omezení platí i pro CSS. Dosud se Chrome chovalo tak, že v takovém případě skripty načetlo, ale upozornilo na to vizuálně v adresním řádku.

Zdroj: neoficiální blog Google OS

Komentáře

Odebírat
Upozornit na
guest
4 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
knapek.mojeid.cz

Skvělá zpráva, na toto jsem dlouho čekal, nač jinak chodit na https weby a přitom stahovat neznámý počet elementů (někdy téměř všechny?) nezabezpečeně? Tuto funkci měl co já pamatuju Chrome/Chromium někdy kolem verze 0.5 – 0.9.

knapek.mojeid.cz

Jinak v Chrome Canary jsem si toho všimnul víc než před týdnem. Těším se až to bude ve stable.

Jiří Kosek

Ne že bych byl fanda IE, ale IE tohle dělala už určitě ve verzi 6, a pravděpodobně i v ještě starších verzích.

tdvorak

Super, to pak znamena, ze web, ktery by mohl jet pres https, jen napriklad mapy google pres http, nebude mit ty mapy vubec nebo nepojede pres https.

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.