Chrome 80开始 不安全的HTTPS页面会标记“Not Secure”

2019-10-07 3,226 0

谷歌表示Chrome用户在安全HTTPS页面上访问的时间占比高达90%以上,而且公司表示将会从明年开始,通过阻止不安全内容来进一步加强对网络内容的控制。

Google一直在通过在Chrome中清楚地标记不安全的网页,推动站长和开发人员转移到HTTPS上,并且对非安全网页进行明确标记。它既是对用户的警示,又是对这些不端行为的警告,目前已经初显成效。但是遗憾的是,这个HTTPS标记并非是准确的标记,因为即使HTTPS页面实际上也可能包含不安全的内容。

在安全页面上可能会有意或无意通过纯HTTP不安全地加载子资源,这种情况称之为“mixed content”(混合内容)。这些子资源不仅包括图片和视频,还包括脚本和iframe或嵌入式网页。换句话说,即使是安全的网页,仍可能通过在外部或通过其他渠道加载的那些内容来使用户面临风险。

Google会通过阻止混合内容来解决这种问题,不过这需要一段过渡时期,以使用户和开发人员都有时间进行调整。谷歌表示从2020年1月面向开发渠道的Chrome v80开始,包含混合内容的HTTPS页面也会标记为“Not Secure”。

它还会尝试将这些混合内容自动升级到HTTPS,但是如果失败,Chrome将会完全阻止它们。2020年2月发布的Chrome 81将会大规模部署。今年12月推出的Chrome 79将允许用户按站点取消阻止混合内容。

相关文章

谷歌公布 2023 年最受欢迎 Chrome 扩展
《未成年人网络保护条例》施行
红警源代码居然开源了….
2023中国(太原)人工智能大会10月14日启幕
PHP:市场份额超7成、CMS 中的王者
领英职场宣布:正式关停!删除所有个人账号数据,裁员716人

发布评论