午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

Chrome瀏覽器將不讓HTTPS網(wǎng)站通過HTTP下載文件

你是否經(jīng)歷過訪問的明明是一個 HTTPS 網(wǎng)站,但是有時候站內(nèi)下載東西使用的協(xié)議卻是 HTTP,這其實存在安全隱患,現(xiàn)在 Chrome 不想讓這樣的事情發(fā)生。

Chrome瀏覽器將不讓HTTPS網(wǎng)站通過HTTP下載文件插圖

ZDNet 報導,谷歌 Chrome 工程師正計劃在 HTTPS 網(wǎng)站上默認禁止一些通過 HTTP 下載的行為,當涉及到下載 EXE、DMG(Mac 應用二進制文件)、CRX(Chrome 擴展包) 與諸如 ZIP、GZIP、BZIP、TAR、RAR 和?7Z 等主流壓縮/打包文件時,瀏覽器將阻止下載。

默認阻止下載的這些文件類型被認為是“高風險”的,因為它們最有可能被濫用來隱藏惡意程序。

該想法由谷歌工程師 Emily Stark 在?W3C 郵件列表上提出。

Emily 表示目前僅考慮阻止在 HTTPS 站點上發(fā)起的下載行為,而如果是 HTTP 網(wǎng)站下載這些類型文件,則不加以阻止,因為瀏覽器本身已經(jīng)通過 URL 欄對于 HTTP 網(wǎng)站給出了“不安全”的提示。

此外,目前僅考慮將此功能添加到桌面版 Chrome 中,Emily 認為在 Android 上,Chrome 已經(jīng)可以以類似的方式阻止可疑的 APK 文件,所以暫時問題不大。

在郵件中,Emily 還表示希望其它瀏覽器制造商實施類似的機制,隨后 Mozilla 發(fā)言人回應稱:“我們有興趣與谷歌等方面進一步探討這些想法?!?/p>

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo