Chrome 将阻止HTTPS网站上不安全的下载文件

2019-08-23 14:54 稿源:站长之家  0条评论

互联网、http (2)

站长之家(ChinaZ.com)8 月 23 日 消息:techdows报道,通过HTTPS网站上不安全的连接提供的下载被视为混合内容,并被Chrome 浏览器阻止。这一变化已推向50%Dev 和 Canary 用户,但现在已经暂停推广。

谷歌正寻求阻止不安全的下载,其最初将率先将此功能应用于高风险文件类型,例在桌面上运行. exe文件。

名为“通过不安全连接上的风险下载视为活动混合内容”的标志说明了更多信息。启用该实验功能后,“禁止下载不安全的文件(可能执行代码的文件)中,尽管原始页面是安全的,但最终下载源或直接链中的任何来源都是不安全的”。

image.png

如果你是在在一个安全网站上启动可执行文件下载,如果该文件是通过不安全的连接下载的,那么下载将被阻止,并且会向用户发出提示。如下:

位于“https://example.com/1.html”的站点是通过安全连接加载的,但是位于“http://site.com/x.exe”的文件是通过不安全的连接重定向的。此文件应通过https提供。

image.png

据悉,该功能将集成到Chrome下载管理器中,与谷歌安全浏览无关。

声明:本文系站长之家原创稿件,未经授权不得转载。申请转载

相关文章

相关热点

查看更多