Seperti yang telah anda ketahui, Google dan penyemak imbas webnya telah memulai perang melawan HTTP biasa. Chrome 80 yang baru dikeluarkan memaksa sumber HTTP dimuat melalui HTTPS, jika tidak, ia membiarkannya disekat sehingga interaksi pengguna yang jelas. Syarikat itu mendedahkan langkah seterusnya yang akan mereka ambil, kali ini terhadap muat turun HTTP.
Iklan
Chrome secara beransur-ansur akan memastikan bahawa halaman selamat (HTTPS) hanya memuat turun fail selamat Penyemak imbas akan mula menyekat 'muat turun kandungan campuran' (muat turun bukan HTTPS dimulakan di halaman selamat).
Catatan blog rasmi mendedahkan apa yang ada di sebalik perubahan itu.
Fail yang dimuat turun dengan tidak selamat adalah risiko keselamatan dan privasi pengguna. Sebagai contoh, program yang tidak dimuat dengan selamat dapat ditukar dengan perisian hasad oleh penyerang, dan penyadap dapat membaca penyata bank yang tidak dimuat secara selamat. Untuk mengatasi risiko ini, kami berencana untuk akhirnya menghapus sokongan untuk muat turun yang tidak selamat di Chrome.
cara menyertai overwatch sembang pasukan
Google merancang untuk menerapkan sekatan pada muat turun kandungan campuran di platform desktop (Windows, macOS, Chrome OS dan Linux) terlebih dahulu. Rancangan untuk platform desktop kelihatan seperti berikut:
Jadi,Chrome 81
(dikeluarkan Mac 2020) akan mencetak mesej konsol yang memberi amaran mengenai semua muat turun kandungan campuran;Chrome 82
akan memaparkan amaran; Bermula diChrome 83
semua jenis kandungan yang dimuat turun akan disekat secara beransur-ansur.
Selepas Oktober 2020, Chrome akan menyekat semua muat turun kandungan campuran.
pelancaran windows 7 ogos 2016
Pengguna yang berminat boleh mengaktifkan amaran untuk semua muat turun kandungan campuran untuk diuji dengan mengaktifkan bendera 'Perlakukan muat turun berisiko melalui sambungan yang tidak selamat sebagai kandungan campuran aktif' dichrome: // flags / # treat-tidak selamat-muat turun-sebagai-aktif-kandungan
.
Google akan melambatkan pelancaran pada versi Android dan iOS Chrome untuk satu pelepasan. Ini bermaksud bahawa amaran untuk muat turun yang tidak selamat akan pertama kali dipaparkan di Chrome 83, dan bukan di Chrome 82.
Pelanggan perusahaan dan pendidikan dapat melumpuhkan pencekalan berdasarkan setiap laman melalui yang adaInsecureContentAllowedForUrls
dasar dengan menambahkan corak yang sesuai dengan halaman yang meminta muat turun.