通过HTTPS网站上不安全的连接提供的下载被Chrome浏览器阻止

谷歌

据techdows报道,通过HTTPS网站上不安全的连接提供的下载被视为混合内容,并被Chrome 浏览器阻止。这一变化已推向50%Dev 和 Canary 用户,但现在已经暂停推广。 谷歌正寻求阻止不安全的下载,其最初将率先将此功能应用于高风险文件类型,例在桌面上运行. exe文件。

名为“通过不安全连接上的风险下载视为活动混合内容”的标志说明了更多信息。启用该实验功能后,“禁止下载不安全的文件(可能执行代码的文件)中,尽管原始页面是安全的,但最终下载源或直接链中的任何来源都是不安全的”。

 

Chrome浏览器

 

如果你是在在一个安全网站上启动可执行文件下载,如果该文件是通过不安全的连接下载的,那么下载将被阻止,并且会向用户发出提示。如下:

位于“https://example.com/1.html”的站点是通过安全连接加载的,但是位于“http://site.com/x.exe”的文件是通过不安全的连接重定向的。此文件应通过https提供。

 

Chrome浏览器

 

据悉,该功能将集成到Chrome下载管理器中,与谷歌安全浏览无关。

相关文章