谷歌正计划在HTTPS网站默认禁止HTTP下载行为

霞舞
发布: 2025-10-04 09:58:50
原创
353人浏览过

你或许曾遇到过这样的情况:访问的是一个使用 https 的网站,但有时从该网站下载资源时却使用了 http 协议,这实际上存在着一定的安全风险。如今,谷歌 chrome 团队正着手解决这一问题。据 zdnet 报道,chrome 工程师正在计划对 https 网站上的某些通过 http 进行的下载行为采取默认阻止措施。具体来说,在 https 网站上尝试下载 .exe、.dmg(mac 应用程序二进制文件)、.crx(chrome 浏览器扩展包),以及常见的压缩或打包文件如 .zip、.gz、.bz、.tar、.rar 和 .7z 时,浏览器将会自动拦截这些下载请求。

谷歌正计划在HTTPS网站默认禁止HTTP下载行为

这些被列为“高危”的文件类型之所以受到限制,是因为它们更容易被恶意软件利用来隐藏威胁。

这一提议最初由谷歌工程师艾米丽·斯塔克(Emily Stark)在 W3C 邮件列表中提出。

艾米丽提到,当前的计划仅针对 HTTPS 网站上的相关下载行为进行干预,而对于来自 HTTP 网站的相同类型的下载请求则不会采取行动,因为浏览器本身已经在地址栏明确标注了 HTTP 网站的“不安全性”。

网易天音
网易天音

网易出品!一站式音乐创作工具!零基础写歌!

网易天音76
查看详情 网易天音

另外,该功能目前仅计划应用于桌面版 Chrome 浏览器。艾米丽认为,由于 Android 版本的 Chrome 已具备类似的功能来阻止潜在危险的 APK 文件下载,因此在移动端暂时无需额外调整。

在邮件交流中,艾米丽还鼓励其他浏览器开发者也采纳类似的策略。对此,Mozilla 的发言人回应称:“我们愿意与谷歌等公司深入讨论这些方案。”

请注意,所有图片均保持原样,未作任何改动。

以上就是谷歌正计划在HTTPS网站默认禁止HTTP下载行为的详细内容,更多请关注php中文网其它相关文章!

谷歌浏览器
谷歌浏览器

谷歌浏览器Google Chrome是一款可让您更快速、轻松且安全地使用网络的浏览器。Google Chrome的设计超级简洁,使用起来得心应手。这里提供了谷歌浏览器纯净安装包,有需要的小伙伴快来保存下载体验吧!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号