此舉是避免當使用者在HTTPS網頁下載來自HTTP的內容(混合內容)時,可能下載到惡意程式或遭竊聽
圖說:上述的時程適用於桌面版Chrome,至於行動版Chrome的相關政策,則會以落後一個版本的腳步實施,例如Android或iOS的Chrome用戶,要到Chrome 83才會看到有關混合內容的警告。(圖片來源/Google,https://security.googleblog.com/2020/02/protecting-users-from-insecure_6.html)
Google在本周公布了未來的Chrome版本將逐步封鎖混合內容的時程表,從今年3月發表的Chrome 81開始,針對所有的混合內容下載提出警告。到了10月出爐的Chrome 86,即會封鎖所有的混合內容下載。
Google此舉是為了確保安全的HTTPS網頁只能下載安全檔案,避免讓使用者於HTTPS網頁上下載來自HTTP的內容(混合內容),以減少Chrome用戶下載惡意程式或遭到竊聽的風險。
因此,從3月發表的Chrome 81起,Google將會針對所有的混合內容下載,在控制台中提出警告訊息,涵蓋執行檔、壓縮檔、PDF/DOCX等不安全的檔案,以及圖片/影片/聲音/文字等。而在4月的Chrome 82中,會針對執行檔(EXE或APK等)直接提出警告,其它類型的混合內容則會有控制台警告。
不過,6月的Chrome 83就會直接封鎖混合內容中的執行檔,8月的Chrome 84將封鎖混合內容中的執行檔與壓縮檔,9月的Chrome 85封鎖的是執行檔、壓縮檔與PDF/DOCX等檔案,10月出爐的Chrome 86及之後的版本,就會封鎖所有的混合內容下載。
上述的時程適用於桌面版Chrome,至於行動版Chrome的相關政策,則會以落後一個版本的腳步實施,例如Android或iOS的Chrome用戶,要到Chrome 83才會看到有關混合內容的警告。
Google說,開發人員只要確保所有的下載都透過HTTPS,就能防止使用者看到警告訊息,也呼籲開發人員應全面遷移到HTTPS。
(本文轉載於iThome,完整文章請至https://www.ithome.com.tw/news/135712觀看)
網頁設計.RWD響應式網站.企業形象網站 / 醫療衛生類
網站技術:Javascript
專營牙醫診所設備銷售與服務,透過一頁式網站簡單且快速的呈現所有資訊。
精選專案.網頁設計.RWD響應式網站 / 休閒餐飲類
網站技術:PHP . Javascript/MySql
用最純粹的方式來鎖住食材最天然的味道,因應不同季節推出當季的水果冰淇淋,讓消費者可以品嘗到在地好滋味。可以利用官網訂購冰淇淋,也可以親自到門市享用冰淇淋與其他甜點喔。
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 電子工業類
網站技術:PHP . Javascript/MySql
RWD響應式網站設計/網頁設計,網頁切版,後台程式管理
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策