技术交流

当前位置:首页 >> 技术交流 >> 谷歌Chrome将不再允许HTTPS页面加载HTTP资源

谷歌Chrome将不再允许HTTPS页面加载HTTP资源

发布:2019-10-06

谷歌Chrome团队发文表示,计划使HTTPS://页面不再加载HTTP子资源。

根据Google的说法,Chrome用户现在在所有主要平台上的HTTPS上花费了90%以上的浏览时间。但是,那些安全页面加载不安全的HTTP子资源却是很常见的。这些子资源中的许多默认情况下都是被阻止的,但有些会作为图像、音频和视频或“混合内容”潜入,混合内容可能会使用户面临风险,比如脚本、iframe与媒体文件。

从今年12月开始测试的Chrome 79开始,Chrome将会逐步阻止所有混合内容。到2020年1月,Chrome 80会将所有混合音频和视频资源自动升级为HTTPS,如果无法通过HTTPS加载,则将自动被阻止。最终,在2020年2月,Chrome 81将所有混合图像、音频与视频自动升级为HTTPS,并且阻止那些无法通过HTTPS加载的图像。

同时,Chrome 79中还将添加一个新设置项,用户可以用来取消阻止特定站点上的混合内容。

这样的过渡使开发人员有时间将其混合内容迁移到HTTPS上。

谷歌Chrome工程师Emily Stark已经在W3C邮件列表上提出,计划在HTTPS网站上默认禁止一些通过HTTP下载的行为,当涉及到下载EXE、DMG、CRX(Chrome扩展包)与诸如ZIP、GZIP、BZIP、TAR、RAR和7Z等主流压缩/打包文件时,浏览器将阻止下载。默认阻止下载的这些文件类型被认为是“高风险”的,因为它们最有可能被滥用来隐藏恶意程序。

从近几年Google在推行HTTPS协议的一系列强制举措来看,Google对在整个搜索引擎内全部实行HTTPS下足了功夫,可谓是势在必得。而且在这一系列的HTTPS证书政策出台后,百度和360也都开始紧跟Google的做法,在各自搜索引擎中推行网站更换HTTPS证书热潮。由此可见,网站建设中使用HTTPS证书即将成为一种国际通用的搜索标准,因此那些到现在仍然倔强的坚持不肯升级网站为HTTPS的网站管理员,真的有必要重新考虑下了!

有哪些浏览器是Chrome内核?有哪些浏览器会受此影响?

Google Chrome、360极速浏览器、360安全浏览器、搜狗高速浏览器、世界之窗浏览器、遨游浏览器、百度浏览器、枫树浏览器、2345加速浏览器、猎豹浏览器、UC浏览器电脑版(此列表来源于网络)。

声明:以上文章素材和专业知识由本站人工原创整理,谢绝转载。
标签: Chrome HTTPS