云码酷 发表于 2019-7-14 22:09:13

Chrome 不想让 HTTPS 网站通过 HTTP 下载文件



      你是否经历过访问的明明是一个 HTTPS 网站,但是有时候站内下载东西使用的协议却是 HTTP,这其实存在安全隐患,现在 Chrome 不想让这样的事情发生。



ZDNet 报导,谷歌 Chrome 工程师正计划在 HTTPS 网站上默认禁止一些通过 HTTP 下载的行为,当涉及到下载 EXE、DMG(Mac 应用二进制文件)、CRX(Chrome 扩展包) 与诸如 ZIP、GZIP、BZIP、TAR、RAR 和 7Z 等主流压缩/打包文件时,浏览器将阻止下载。


默认阻止下载的这些文件类型被认为是“高风险”的,因为它们最有可能被滥用来隐藏恶意程序。


该想法由谷歌工程师 Emily Stark 在 W3C 邮件列表上提出。


Emily 表示目前仅考虑阻止在 HTTPS 站点上发起的下载行为,而如果是 HTTP 网站下载这些类型文件,则不加以阻止,因为浏览器本身已经通过 URL 栏对于 HTTP 网站给出了“不安全”的提示。


此外,目前仅考虑将此功能添加到桌面版 Chrome 中,Emily 认为在 Android 上,Chrome 已经可以以类似的方式阻止可疑的 APK 文件,所以暂时问题不大。


在邮件中,Emily 还表示希望其它浏览器制造商实施类似的机制,随后 Mozilla 发言人回应称:“我们有兴趣与谷歌等方面进一步探讨这些想法。”

【版权声明】本文转载自开源中国,中国站长不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。









            
      
      

2lx1ae 发表于 2019-7-15 00:22:34

向楼主学习

mai6_ 发表于 2019-7-15 01:31:24

介是神马?!!

f4dsmm 发表于 2019-7-15 05:38:46

非常好,顶一下

rwz2fp 发表于 2019-7-15 08:00:44

好,很好,非常好!

ikp81b 发表于 2019-7-15 09:33:43

学习下

ujy28 发表于 2019-7-15 11:14:31

非常好,顶一下

ee69 发表于 2019-7-15 16:13:15

打酱油的人拉,回复下赚取积分

m1o 发表于 2019-7-15 16:31:06

路过

z9v 发表于 2019-7-15 17:16:06

报告!别开枪,我就是路过来看看的。。。
页: [1] 2
查看完整版本: Chrome 不想让 HTTPS 网站通过 HTTP 下载文件