Chrome 将逐步阻止浏览器中的混合内容下载
谷歌在Chromium 博客中宣布,Chrome 將開始阻止“混合內容下載”(安全頁面上的非 HTTPS 下載),進一步確保安全性,直至最終完全取消對 Chrome 中不安全下載的支持。
根據谷歌提供的時間表,從 Chrome 82(將于 2020 年 4 月發布)開始,Chrome 將逐漸開始警告并隨后阻止這些混合內容下載。對用戶構成最大風險的文件類型(例如可執行文件)將首先受到影響,隨后的發行版還會涵蓋更多文件類型。
具體來看,谷歌將這一過程分為六個步驟,分別是:
- Chrome 81(將于 2020 年 3 月發布):顯示控制臺消息,警告所有混合內容下載;
- Chrome 82(將于 2020 年 4 月發布):警告可執行文件(例如 .exe)的混合內容下載;
- Chrome 83(將于 2020 年 6 月發布):阻止混合內容可執行文件,警告混合內容檔案(.zip)和磁盤鏡像(.iso);
- Chrome 84(將于 2020 年 8 月發布):阻止混合內容的可執行文件、歸檔文件和磁盤鏡像;
- Chrome 85(將于 2020 年 9 月發布):警告下載圖像、音頻、視頻和文本的混合內容,阻止所有其他混合內容下載;
- Chrome 86(將于 2020 年 10 月發布):阻止所有混合內容下載。
以上是包括 Windows、macOS、Chrome OS 和 Linux 等在內的桌面平臺的計劃,Android 和 iOS 則會推遲一個版本,從 Chrome 83 開始發出警告。
在當前版本的 Chrome Canary 或即將發布的 Chrome 81 中,開發人員可以通過啟用 chrome://flags/#treat-unsafe-downloads-as-active-content 上的“通過不安全的連接將危險的下載內容視為活動的混合內容”(Treat risky downloads over insecure connections as active mixed content)來激活警告,以進行測試。
谷歌表示,希望進一步限制 Chrome 中的不安全下載,并鼓勵開發人員完全遷移到 HTTPS,以避免將來受到限制,同時為用戶提供保護。
總結
以上是生活随笔為你收集整理的Chrome 将逐步阻止浏览器中的混合内容下载的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 新冠病毒检测为何出现假阴性?试剂盒的那些
- 下一篇: 小米10官宣,三星显示:屏10力,奥利给