歡迎您光臨本站 註冊首頁

Chrome 將逐步阻止瀏覽器中的混合內容下載

←手機掃碼閱讀     admin @ 2020-02-08 , reply:0

谷歌在 Chromium 博客中宣布,Chrome 將開始阻止「混合內容下載」(安全頁面上的非 HTTPS 下載),進一步確保安全性,直至最終完全取消對 Chrome 中不安全下載的支持。

根據谷歌提供的時間表,從 Chrome 82(將於 2020 年 4 月發布)開始,Chrome 將逐漸開始警告並隨後阻止這些混合內容下載。對用戶構成最大風險的文件類型(例如可執行文件)將首先受到影響,隨後的發行版還會涵蓋更多文件類型。

具體來看,谷歌將這一過程分為六個步驟,分別是:

  • Chrome 81(將於 2020 年 3 月發布):顯示控制台消息,警告所有混合內容下載;
  • Chrome 82(將於 2020 年 4 月發布):警告可執行文件(例如 .exe)的混合內容下載;
  • Chrome 83(將於 2020 年 6 月發布):阻止混合內容可執行文件,警告混合內容檔案(.zip)和磁碟鏡像(.iso);
  • Chrome 84(將於 2020 年 8 月發布):阻止混合內容的可執行文件、歸檔文件和磁碟鏡像;
  • Chrome 85(將於 2020 年 9 月發布):警告下載圖像、音頻、視頻和文本的混合內容,阻止所有其他混合內容下載;
  • Chrome 86(將於 2020 年 10 月發布):阻止所有混合內容下載。

以上是包括 Windows、macOS、Chrome OS 和 Linux 等在內的桌面平台的計劃,Android 和 iOS 則會推遲一個版本,從 Chrome 83 開始發出警告。

在當前版本的 Chrome Canary 或即將發布的 Chrome 81 中,開發人員可以通過啟用 chrome://flags/#treat-unsafe-downloads-as-active-content 上的「通過不安全的連接將危險的下載內容視為活動的混合內容」(Treat risky downloads over insecure connections as active mixed content)來激活警告,以進行測試。

谷歌表示,希望進一步限制 Chrome 中的不安全下載,並鼓勵開發人員完全遷移到 HTTPS,以避免將來受到限制,同時為用戶提供保護。


[admin ]

來源:OsChina
連結:https://www.oschina.net/news/113239/chrome-to-block-mixed-content-downloads
Chrome 將逐步阻止瀏覽器中的混合內容下載已經有395次圍觀

http://coctec.com/news/soft/show-post-224365.html