谷歌Chrome将不再允许HTTPS页面加载HTTP资源

时间:2021-03-18 | 标签: | 作者:Q8 | 来源:网络

小提示:您能找到这篇{谷歌Chrome将不再允许HTTPS页面加载HTTP资源}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的谷歌Chrome将不再允许HTTPS页面加载HTTP资源内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

(原标题:谷歌Chrome将不再允许HTTPS页面加载HTTP资源)

Chrome 安全小组近日开设海外公司在一篇博客文章中表示,计划使 https://页面不再加载 HTTP 子资源。

根据 Google 的说法,Chrome 用户现在在所有主要平台上的 HTTPS? 上花费了 90%以上的浏览时间。但是,那些安全页面加载不安全的 HTTP 子资源却是很常见的。这些子资源中的许多默认情况下都是被阻止的,但有些会作为图像、音频和视频或“混合内容”潜入,混合内容可能会使用户面临风险,比如脚本、iframe 与媒体文件。

从今年 12 月开始测试的?Chrome 79 开始,Chrome 将会逐步阻止所有混合内容。到 2020 年 1 月,Chrome 80 会将所有混合音频和视频资源自动升级为 HTTPS,如果无法通过 HTTPS 加载,则将自动被阻止。最终,在 2020 年 2 月,Chrome 81 将所有混合图像、音频与视频自动升级为 HTTPS,并且阻止那些无法通过 HTT电视广告语电视PS 加载的图像。

同时,Chrome 79 中还将添加一个新设置项,用户可以用来取消阻止特定站点上的混合内容。

这样的过渡使开发人员有时间将其混合内容迁移到 HTTPS 上。

类似的措施,此前我们报导过,谷歌 Chrome 工程师 Emily Stark 已经在?W3C 邮件列表上提出,计划在 HTTPS 网站上默认禁止一些通过 HTTP 下载的行为,当涉及到下载 EXE、DMG、CRX(Chrome 扩展包)与诸如 ZIP、GZIP、BZIP、TAR、RAR 和?7Z 等主流压缩/打包文件时,浏览器将阻止下载。默认阻止下载的这些文件类型被认为是“高风险”的,因为它们最有可能被滥用来隐藏恶意程序。

谷歌Chrome将不再允许HTTPS页面加载HTTP资源

上一篇:三星在华彻底停产:6年前还是市场第一 如今未进
下一篇:拥有5.66亿互联网人口的印度会成为下一个中国吗


版权声明:以上主题为“谷歌Chrome将不再允许HTTPS页面加载HTTP资源"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
扫码咨询
    谷歌Chrome将不再允许HTTPS页面加载HTTP资源
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“谷歌Chrome将不再允许HTTPS页面加载HTTP资源”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通谷歌Chrome将不再允许HTTPS页面加载HTTP资源的相关事宜。

关键词:

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:545321@QQ.com
电话:400-021-1330 | 客服QQ:545321
沪ICP备12034177号 | 沪公网安备31010702002418号