导航菜单

谷歌Chrome将开始阻止来自安全页面的不安全下载

导读 谷歌一直在对不安全的网页进行战争,虽然它已经产生了一些积极的影响,但当那些页面的内容被不安全地下载时,安全页面的好处就会被抛出窗外。谷歌将这些来自HTTPS页面的非HTTPS下载称
2020-02-27 11:43:19

谷歌一直在对不安全的网页进行战争,虽然它已经产生了一些积极的影响,但当那些页面的内容被不安全地下载时,安全页面的好处就会被抛出窗外。谷歌将这些来自HTTPS页面的非HTTPS下载称为“混合内容下载”。从今天开始,Chrome将就此类下载向用户发出警告,但从今年6月开始,它也将一点点地阻止文件,试图让网站开发人员在文件坏掉之前修复文件。

虽然不是真正的万能药,但通过加密的HTTPS传递的网页至少可以保证页面本身是安全的。然而,这一保证并不真正涵盖页面上的资产,包括图像和视频,特别是广告和下载。后者有时可以通过普通HTTP下载,即使它来自的页面已经是安全的(HTTPS)。

谷歌正在尝试这种下载方式,但一次不会放弃不安全的下载。它将实施一个交错的系统(谷歌非常喜欢),这将首先警告用户这些文件,然后实际阻止Chrome下载它们。

从2020年4月的Chrome82开始,Chrome将警告用户不安全地下载.exe和.apk安装程序等可执行文件。然后,它将开始警告,然后阻止不同类别的下载,直到所有的下载在今年10月被Chrome86阻止。Android和iOS将有一个月的延迟,因为这些平台已经有了不安全下载的保障。

有些人可能会考虑谷歌的方法,但它也可能产生预期的积极效果。当网站和下载停止使用世界上最常用的浏览器之一时,网站所有者和开发人员更有可能采取行动,而不是让它通过。

免责声明:本文由用户上传,如有侵权请联系删除!

猜你喜欢:

最新文章: