Kā jūs jau zināt, Google un tā tīmekļa pārlūkprogramma bija sākusi karu pret vienkāršo HTTP. Nesen izlaistais Chrome 80 piespiež HTTP resursus ielādēt, izmantojot HTTPS, pretējā gadījumā tas tos bloķē līdz nepārprotamai lietotāja mijiedarbībai. Uzņēmums atklāj nākamo soli, ko viņi spertu, šoreiz pret HTTP lejupielādēm.
Reklāma
Pārlūks Chrome pakāpeniski nodrošinās, ka drošās (HTTPS) lapās tiek lejupielādēti tikai droši faili. Pārlūkprogramma sāks bloķēt jauktā satura lejupielādes (drošās lapās sākta lejupielāde, kas nav HTTPS).
Oficiālais emuāra ieraksts atklāj kas ir pārmaiņu pamatā.
Nedroši lejupielādēti faili apdraud lietotāju drošību un privātumu. Piemēram, uzbrucēji var nedroši lejupielādētas programmas nomainīt pret ļaunprātīgu programmatūru, un noklausītāji var lasīt lietotāju nedroši lejupielādētās bankas izrakstus. Lai novērstu šos riskus, mēs plānojam galu galā noņemt atbalstu nedrošām lejupielādēm pārlūkā Chrome.
kā palielināt tvaika lejupielādes ātrumu 2018
Google vispirms plāno piemērot ierobežojumus jaukta satura lejupielādei darbvirsmas platformās (Windows, macOS, Chrome OS un Linux). Darbvirsmas platformu plāns izskatās šādi:
Tātad,Chrome 81
(izlaists 2020. gada martā) izdrukās konsoles ziņojumu ar brīdinājumu par visām jauktā satura lejupielādēm;Chrome 82
parādīs brīdinājumu; Sākot arChrome 83
visi lejupielādējamā satura veidi tiks pakāpeniski bloķēti.
Pēc 2020. gada oktobra Chrome bloķēs visas jauktā satura lejupielādes.
Windows 8.1 pielāgotās tēmas
Ieinteresētie lietotāji testēšanai var aktivizēt brīdinājumu par visām jauktā satura lejupielādēm, iespējojot karodziņu “Uztvert riskantas lejupielādes, izmantojot nedrošus savienojumus, kā aktīvu jauktu saturu” vietnēchrome: // flags / # treat-unsafe-downloads-as-active-content
.
Vienu laidienu Google aizkavēs Chrome Android un iOS versiju ieviešanu. Tas nozīmē, ka brīdinājumi par nedrošu lejupielādi vispirms tiks parādīti pārlūkā Chrome 83, nevis pārlūkā Chrome 82.
Uzņēmumu un izglītības klienti var atspējot bloķēšanu katrā vietnē, izmantojot esošoInsecureContentAllowedForUrls
politiku, pievienojot modeli, kas atbilst lapai, kurā pieprasīta lejupielāde.