技術交流

當前位置:首頁 >> 技術交流 >> 谷歌Chrome將不再允許HTTPS頁面加載HTTP資源

谷歌Chrome將不再允許HTTPS頁面加載HTTP資源

發(fā)布:2019-10-06

谷歌Chrome團隊發(fā)文表示,計劃使HTTPS://頁面不再加載HTTP子資源。

根據(jù)Google的說法,Chrome用戶現(xiàn)在在所有主要平臺上的HTTPS上花費了90%以上的瀏覽時間。但是,那些安全頁面加載不安全的HTTP子資源卻是很常見的。這些子資源中的許多默認情況下都是被阻止的,但有些會作為圖像、音頻和視頻或“混合內容”潛入,混合內容可能會使用戶面臨風險,比如腳本、iframe與媒體文件。

從今年12月開始測試的Chrome 79開始,Chrome將會逐步阻止所有混合內容。到2020年1月,Chrome 80會將所有混合音頻和視頻資源自動升級為HTTPS,如果無法通過HTTPS加載,則將自動被阻止。最終,在2020年2月,Chrome 81將所有混合圖像、音頻與視頻自動升級為HTTPS,并且阻止那些無法通過HTTPS加載的圖像。

同時,Chrome 79中還將添加一個新設置項,用戶可以用來取消阻止特定站點上的混合內容。

這樣的過渡使開發(fā)人員有時間將其混合內容遷移到HTTPS上。

谷歌Chrome工程師Emily Stark已經在W3C郵件列表上提出,計劃在HTTPS網(wǎng)站上默認禁止一些通過HTTP下載的行為,當涉及到下載EXE、DMG、CRX(Chrome擴展包)與諸如ZIP、GZIP、BZIP、TAR、RAR和7Z等主流壓縮/打包文件時,瀏覽器將阻止下載。默認阻止下載的這些文件類型被認為是“高風險”的,因為它們最有可能被濫用來隱藏惡意程序。

從近幾年Google在推行HTTPS協(xié)議的一系列強制舉措來看,Google對在整個搜索引擎內全部實行HTTPS下足了功夫,可謂是勢在必得。而且在這一系列的HTTPS證書政策出臺后,百度和360也都開始緊跟Google的做法,在各自搜索引擎中推行網(wǎng)站更換HTTPS證書熱潮。由此可見,網(wǎng)站建設中使用HTTPS證書即將成為一種國際通用的搜索標準,因此那些到現(xiàn)在仍然倔強的堅持不肯升級網(wǎng)站為HTTPS的網(wǎng)站管理員,真的有必要重新考慮下了!

有哪些瀏覽器是Chrome內核?有哪些瀏覽器會受此影響?

Google Chrome、360極速瀏覽器、360安全瀏覽器、搜狗高速瀏覽器、世界之窗瀏覽器、遨游瀏覽器、百度瀏覽器、楓樹瀏覽器、2345加速瀏覽器、獵豹瀏覽器、UC瀏覽器電腦版(此列表來源于網(wǎng)絡)。

聲明:以上文章素材和專業(yè)知識由本站人工原創(chuàng)整理,謝絕轉載。
標簽: Chrome HTTPS
两性色午夜免费视频,2019年中文字幕日韩在线,色妞亚洲欧美精品在线,韩国无码一区二区三区免费视频