Chrome將阻止所有類型非HTTPS的混合內容下載?
文章背景:
今年十月Google發布了Chrome瀏覽器86新版本的正式更新,這意味著Chrome將阻止所有類型非HTTPS的混合內容下載。
為進一步加固瀏覽器的安全防線,全球份額已達71%的瀏覽器霸主Chrome可謂“操碎了心”,早在今年2月份,Google宣布:為了增強用戶下載防護體驗, Chrome瀏覽器將逐步阻止非「安全性超文本傳輸協定」的混合內容下載,確保HTTPS安全頁面僅下載安全檔案。
為什麼阻止HTTPS頁面的HTTP資源下載
HTTPS混合內容錯誤一直是網站推進HTTPS加密的一大阻礙。 HTTPS混合內容錯誤是指,初始網頁透過安全的HTTPS連結加載,但頁面中其他資源(如:圖像、影片、樣式表、腳本)卻透過不安全的HTTP連結加載,這樣就會出現混合內容錯誤(也就是不安全因素)。根據Google報道,Chrome用戶在所有主要平台上超過90%的瀏覽時間都使用HTTPS,但這些安全頁面通常會載入不安全的HTTP子資源。
初期,Chrome屏蔽始於安全頁面的不安全下載。這種情況尤其讓人擔憂,因為Chrome目前無法向用戶表明其隱私和安全受到威脅。不安全的文件下載會威脅到使用者的安全和隱私。例如,攻擊者可以將透過HTTP下載的程式替換為惡意程序,竊聽者可以讀取使用者透過HTTP下載的銀行對帳單等。為了解決這些風險,Google計劃最終在Chrome中禁止載入不安全資源。作為去年宣布的一項計劃的延續,Chrome將阻止「安全頁面」上的所有「非安全子資源」的接觸。
Chrome阻止混合內容的六階段計畫表
從2020年4月的Chrome 82開始,Chrome瀏覽器便採取行動向使用者發出警告、進一步確保安全性,直至最終阻止「混合內容的下載」 (安全頁面上的非HTTPS下載)支援。其中對使用者構成最大風險的文件類型(可執行檔)首先受到影響,後續版本將覆蓋更多的文件類型。
Google 計畫首先在 Windows、macOS、ChromeOS 和 Linux 桌面平台上推出混合內容下載的限制。 Chrome 團隊將此流程分為六個步驟,分別是:
☞ Chrome 81(2020年3 月):瀏覽器會跳出控制台訊息,警告所有混合內容的下載;
☞ Chrome 82(2020年4 月):瀏覽器將警告(.exe 等執行檔)的混合內容下載;
☞ Chrome 83(2020年6 月):警告.zip檔案與.iso 磁碟映像混合內容的下載;
☞ Chrome 84(2020年8 月):警告圖片、音訊影片、文字以外的混合內容的下載;
☞ Chrome 85(2020 年9 月):警告影像、音訊視訊和文字類別混合內容的下載;
☞ Chrome 86(2020 年10 月):阻止所有類型混合內容的下載。
逐步推出的目的,旨在快速緩解嚴重的安全風險,鑑於行動平台具有更好的抵禦惡意檔案的本機防護功能,為開發人員提供更新其網站的緩衝時間,避免因不安全網站影響Chrome用戶的使用體驗。
您的網站內容混合嗎?
您的網站內容混合嗎?相信多數網站管理者不清楚其網站有哪些混合內容,而Chrome 86版本的重大更新幫助用戶了解所有HTTP網站都是不安全的,迫使網站管理員將其網站升級到更安全的HTTPS協議,保護用戶的隱私和資料安全。
應對策略
① 檢查您的網站上的混合內容/不安全鏈接,排查網站內的加載文件,確保所有文件都僅通過HTTPS下載,可藉助證書管理工具解決HTTPS的不安全(外鏈)問題,對網站即時監控並獲得專業評估報告,以便檢測自己部署的HTTPS網站是否真正的安全。
② 建議網站進行全站HTTPS加密。保護隱私數據,防止竊聽和外洩。
③ 擔心全站HTTPS會消耗較多的雲端伺服器 CPU資源,增加延遲?可製定全站HTTPS加速的效能優化解決方案。
相關推薦:網站安全教學
以上是Chrome將阻止所有類型非HTTPS的混合內容下載?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

你在Windows上運行的每個應用程式都有一個元件程式來更新它。因此,如果你使用的是谷歌Chrome或谷歌地球,它會運行一個GoogleUpdate.exe應用程序,檢查是否有更新可用,然後根據設定進行更新。然而,如果您不再看到它,而是在Windows11/10的任務管理器中看到一個進程updater.exe,這是有原因的。什麼是Updater.exe在Windows11/10?谷歌已經為其所有應用程式推出了更新,如GoogleEarth、GoogleDrive、Chrome等。這次更新帶來了

chrome無法載入插件可以透過檢查插件是否已正確安裝、停用和啟用插件、清除插件快取、更新瀏覽器和插件、檢查網路連接和嘗試在隱身模式下載入插件方法來解決。其解決方法如下:1、檢查插件是否已正確安裝,重新安裝即可;2、停用和啟用插件,點擊停用按鈕,然後再次點擊啟用按鈕即可;3、清除插件緩存,選擇進階選項>清除瀏覽數據,勾選快取圖片和檔案和清除所有Cookies,點擊清除數據即可。

谷歌瀏覽器網頁打不開怎麼辦?有很多小夥伴都喜歡上使用谷歌瀏覽器,當然也有部分小伙伴在使用的過程中發現自己無法正常的打開網頁或者說網頁打開的速度很慢,那麼遇到這種情況該怎麼辦呢?下面就跟小編來看看Google瀏覽器網頁打不開的解決方法吧。谷歌瀏覽器網頁打不開的解決方法一為了幫助還沒過關的玩家們,讓我們一起來了解一下具體的解謎方法吧。首先,右鍵點擊右下角的網路圖標,然後選擇「網路和Internet設定」。 2、點擊"乙太網路",接著點擊"更改適配器選項"。 3、點選”屬性“按鈕。 4.雙擊打開i

Chrome的插件擴充功能安裝目錄是什麼?正常情況下,Chrome外掛程式擴充功能的預設安裝目錄如下:1、windowsxp中chrome外掛程式預設安裝目錄位置:C:\DocumentsandSettings\使用者名稱\LocalSettings\ApplicationData\Google\Chrome\UserData\Default\Extensions2、windows7中chrome插件預設安裝目錄位置:C:\Users\使用者名稱\AppData\Local\Google\Chrome\User

如何使用NginxProxyManager實現HTTPS協定下的反向代理近年來,隨著網際網路的普及和應用場景的多樣化,網站和應用程式的存取方式變得越來越複雜。為了提高網站的存取效率和安全性,許多網站開始採用反向代理來處理使用者的請求。而針對HTTPS協定的反向代理,在保護使用者隱私和確保通訊安全性方面扮演著重要的角色。本文將介紹如何使用NginxProxy

chrome是瀏覽器的意思,由Google開發的網頁瀏覽器,它在2008年首次發布,並迅速成為全球最受歡迎的瀏覽器之一,其名字來自瀏覽器的介面設計,因為它的標誌性特徵就是視窗頂部的標籤欄,而這個標籤欄的外觀與鉻金屬非常相似。

本教學向您展示如何在Windows的Chrome或Edge中找到所有開啟的標籤頁上的特定文字或短語。有沒有辦法在Chrome中所有開啟的標籤頁上進行文字搜尋?是的,您可以使用Chrome中的免費外部Web擴充功能在所有開啟的標籤上執行文字搜索,而無需手動切換標籤。一些擴充功能如TabSearch和Ctrl-FPlus可以幫助您輕鬆實現這項功能。如何在GoogleChrome的所有選項卡中搜尋文字? Ctrl-FPlus是一個免費的擴展,它方便用戶在瀏覽器視窗的所有標籤中搜尋特定的單字、短語或文字。這個擴

如何使用NginxProxyManager實現HTTP到HTTPS的自動跳轉隨著互聯網的發展,越來越多的網站開始採用HTTPS協議來加密傳輸數據,以提高數據的安全性和用戶的隱私保護。由於HTTPS協定需要SSL憑證的支持,因此在部署HTTPS協定時需要有一定的技術支援。 Nginx是一款強大且常用的HTTP伺服器和反向代理伺服器,而NginxProxy
