18 de septiembre de 2017

Google Chrome comenzará a marcar sitios FTP inseguros

Esta es otra característica de seguridad que se agregará a la versión de Google Chrome 63 que está prevista para su lanzamiento en diciembre de 2017. La función etiquetará los servicios de protocolo de transferencia de archivos (FTP) como 'no seguros'.
Este movimiento es parte del intento continuo de Google de comunicar cuidadosamente el estado de seguridad de transporte de una página determinada.
Mike West, de Google, dijo: 'Como parte de nuestro esfuerzo continuo de comunicar con precisión el estado de seguridad de transporte de una página determinada, estamos planeando etiquetar los recursos entregados a través del protocolo FTP como' No seguros ', comenzando en Chrome 63 Diciembre de 2017).'
'No incluimos FTP en nuestro plan original, pero desafortunadamente sus propiedades de seguridad son en realidad marginalmente peor que HTTP (entregado en texto sin el potencial de una actualización similar a HSTS). Dado que el uso de FTP se sitúa alrededor del 0,0026% de las navegaciones de nivel superior durante el último mes, y el riesgo real para los usuarios presentado por el transporte no seguro, etiquetarlo como tal parece apropiado’