安防
谷歌浏览器将在未来几个月阻止不安全的下载
2020-02-12 23:41  浏览:622

谷歌透露了一些计划,最初警告Chrome用户关于“不安全”的下载,最终彻底阻止他们。“今天,我们宣布Chrome将逐步确保安全 页面只下载安全文件,”Chrome安全团队的Joe DeBlasio说在博客中写道。“不安全下载的文件对用户的安全和隐私构成威胁。例如,不安全下载的程序可能被攻击者换成恶意软件,窃听者可以读取用户不安全下载的银行对账单。

从定于4月发布的Chrome 82开始,Chrome将警告用户是否要从安全网站下载混合内容的可执行文件。

然后,当版本83发布时,这些可执行下载将被阻止,并且警告将应用于存档文件。pdf和。doc文件将在Chrome 84中得到警告,音频、图像、文本和视频文件将在85版本中显示它。最后,从Chrome 86发布之日起,所有混合内容下载——来自安全网站的非安全文件——都将被阻止。现在,谷歌正在评估10月发布的流行网页浏览版本。下图展示了Chrome团队的当前计划:

“在未来,我们预计将进一步限制Chrome中不安全的下载,”德巴西欧写道。这是谷歌将开发者完全迁移到HTTPS的努力的一部分。去年,谷歌开始阻止HTTPS网站撤下不安全的页面资源。

这些警告也将出现在安卓和iOS版本的Chrome上,但上述时间表将因移动平台的发布而推迟。

Chrome将推迟安卓和iOS用户的发布,在Chrome 83中发布警告。移动平台对恶意文件有更好的本地保护,这种延迟将让开发者在影响移动用户之前抢先更新他们的网站。