Man-in-the-Middle (MITM) - известен как метод атаки пользовательских систем путем перехвата и управления трафиком (атака посредника или атака «человек посередине»).
Многие программы безопасности, включая антивирусы, брандмауэры и веб-фильтры (например, Adguard), используют аналогичную функциональность для проверки зашифрованного трафика. И часто пользователи сталкиваются с проблемами работы таких приложений, получая ошибку SSL-сертификата при попытке зайти на привычные сайты, которые используют HTTPS.
Функция, которая ожидается в Chrome 63, будет отображать уведомление пользователям, если (легитимное) программное обеспечение вызывает проблемы в системе из-за его вмешательства в зашифрованный SSL-трафик. Это поможет правильно настроить программу для ее корректной работы. Название «BadSSL Antivirus» на скриншоте выше будет заменено названием соответствующего приложения.
Google Chrome будет показывать уведомление об ошибке, если обнаружит помеху «человек посередине» при подключении к защищенным сайтам. Эта ошибка будет появляться только из-за неправильно настроенного ПО. Подозрительное поведение, которое может являться потенциально MITM-атакой, как и раньше будет приводить к стандартной ошибке SSL-сертификата.
Чтобы увидеть функцию в действии, установите последнюю версию Chrome Canary и запустите браузер с параметром --enable-features=MITMSoftwareInterstitial (для этого добавьте его в свойства ярлыка, как показано на скриншоте ниже) и перейдите на сайт mitm-software.badssl.com.
Планируемая дата релиза финальной версии Chrome 63, которая получит новую функцию - 5 декабря 2017 года.
Обновления программ, что нового
• Представлен бюджетный смартфон Realme P4 Lite 4G: батарея 6300 мАч и защита MIL-STD-810H
• Новые функции Android 17 – нативная блокировка программ и общий буфер обмена
• Google Chrome получил новые инструменты для продуктивной работы
• Утечка: Google готовит чип безопасности Titan M3 для процессоров Tensor G6
• Google выпустила Gemini 3.1 Pro с двукратным ростом в ARC-AGI-2 и поддержкой визуальных интерфейсов
• Технология Microsoft Project Silica: запись терабайтов данных на стеклянные пластины для хранения 10 000 лет