Chrome 将阻止HTTPS网站上不安全的下载文件

站长之家(ChinaZ.com)8 月 23 日 消息:据techdows报道,通过HTTPS网站上不安全的连接提供的下载被视为混合内容,并被Chrome 浏览器阻止。这一变化已推向50%Dev 和 Canary 用户,但现在已经暂停推广。

谷歌正寻求阻止不安全的下载,其最初将率先将此功能应用于高风险文件类型,例在桌面上运行. exe文件。

名为“通过不安全连接上的风险下载视为活动混合内容”的标志说明了更多信息。启用该实验功能后,“禁止下载不安全的文件(可能执行代码的文件)中,尽管原始页面是安全的,但最终下载源或直接链中的任何来源都是不安全的”。

如果你是在在一个安全网站上启动可执行文件下载,如果该文件是通过不安全的连接下载的,那么下载将被阻止,并且会向用户发出提示。如下:

位于“https://example.com/1.html”的站点是通过安全连接加载的,但是位于“http://site.com/x.exe”的文件是通过不安全的连接重定向的。此文件应通过https提供。

据悉,该功能将集成到Chrome下载管理器中,与谷歌安全浏览无关。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190823A0F48300?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码关注腾讯云开发者

领取腾讯云代金券