IT之家 12 月 29 日消息,伴隨著越來(lái)越多的網(wǎng)站部署 HTTPS,谷歌 Chrome 瀏覽器即將引入一項(xiàng)新的安全措施:阻止下載 HTTP 鏈接的文件。
IT之家了解到,過(guò)去只有像銀行這樣對(duì)數(shù)據(jù)比較敏感的網(wǎng)站會(huì)使用 HTTPS 加密來(lái)保證安全,但現(xiàn)在 HTTPS 已經(jīng)成為了大多數(shù)網(wǎng)站的標(biāo)配。
用戶(hù)在谷歌 Chrome 瀏覽器訪(fǎng)問(wèn) HTTP 站點(diǎn),就會(huì)自動(dòng)標(biāo)記為“不安全”。而谷歌正計(jì)劃擴(kuò)大保護(hù)規(guī)模,在“Block insecure downloads”實(shí)驗(yàn)性 Flag 生效之后,如果用戶(hù)嘗試下載 HTTP 鏈接的文件,那么 Chrome 就會(huì)默認(rèn)阻止。
該實(shí)驗(yàn) Flag 寫(xiě)道:
Block insecure downloads(阻止不安全的下載)
啟用后可阻止不安全的下載。如果用戶(hù)嘗試通過(guò)不安全的傳輸方式(例如 HTTP),或通過(guò)不安全的重定向下載一個(gè)文件,頁(yè)面將顯示一個(gè) "被阻止" 的消息。
預(yù)估這項(xiàng)功能還需要經(jīng)過(guò)更廣泛的測(cè)試才會(huì)上線(xiàn),可能會(huì)在明年 3 月推出的 Chrome 111 版本中正式推出。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。