Chrome将阻止HTTPS网站上不安全的下载文件

据techdows报道,通过HTTPS网站上不安全的连接提供的下载被视为混合内容,并被Chrome浏览器阻止。这一变化已推向50%Dev和Canary用户,但现在已经暂停推广。 谷歌正寻求阻止不安全的下载,其最初将率先将此功能应用于高风险文件类型,例在桌面上运行.exe文件。

名为“通过不安全连接上的风险下载视为活动混合内容”的标志说明了更多信息。启用该实验功能后,“禁止下载不安全的文件(可能执行代码的文件)中,尽管原始页面是安全的,但最终下载源或直接链中的任何来源都是不安全的”。

如果你是在在一个安全网站上启动可执行文件下载,如果该文件是通过不安全的连接下载的,那么下载将被阻止,并且会向用户发出提示。如下:

位于“https://example.com/1.html”的站点是通过安全连接加载的,但是位于“http://site.com/x.exe”的文件是通过不安全的连接重定向的。此文件应通过https提供。

据悉,该功能将集成到Chrome下载管理器中,与谷歌安全浏览无关。

安装SSL证书是为了对数据进行加密传输,保护数据在传输过程中不被监听、截取和篡改以及验证网站身份,防止受到钓鱼网站的攻击。由于http纯文本方式传输缺乏安全性,谷歌等主流浏览器会对没有安装SSL证书的网站显示“不安全”。因此,越来越多的网站选择部署SSL证书来对数据进行加密传输。

现在,百度谷歌等主流浏览器都在打击“非安全”网站。“非安全”网站也就是没有安装SSL证书还在使用http协议的网站,会在浏览器中发出提示红色不安全的警告。

SSL证书可保护网站免受网络钓鱼网站的诈骗、数据泄露和许多其他威胁的侵害,可以为访问者和网站构建一个安全的网络环境,让用户可以放心自由自在的浏览。

目前,全球的网络安全都在处于加强防护的状态,各种的不安全的协议、条例都处于被淘汰的状态。如HTTP明文传输协议、FTP协议……都在列为不安全,逐步被HTTPS取代。做好了个人数据的防护,不仅能够有效避免数据泄露的危害,还能够大幅消除用户对于个人隐私泄露的疑虑。建议企业应注重提升网络安全保护,避免出现数据泄露事件。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值