Google Chrome kommer att blockera alla 'osäkra nedladdningar' inom en snar framtid

Prova Vårt Instrument För Att Eliminera Problem

Google planer för att blockera alla osäkra nedladdningar i kommande versioner av företagets Google Chrome-webbläsare. Osäkra nedladdningar, enligt Google, är nedladdningar som härstammar från HTTPS-webbplatser som inte visas via HTTPS. Beslutet kommer inte att påverka webbplatser som fortfarande nås via HTTP.

Förändringen är nästa steg i Googles plan för att blockera 'alla osäkra subresources på säkra sidor' som den tillkännagav förra året. Då förklarade Google att blandat innehåll, en annan term för osäkert innehåll på säkra webbplatser, 'hotar användarnas integritet och säkerhet' eftersom angripare kan modifiera det osäkra innehållet, t.ex. genom att manipulera med en blandad bild av ett aktiediagram för att vilseleda investerare eller injicera 'en spårningskaka i en blandad resursbelastning'.

Felaktigt nedladdade filer utgör en risk för användarnas säkerhet och integritet. Till exempel kan säkert nedladdade program bytas ut mot skadlig programvara av angripare, och avlyssna kan läsa användarnas osäkra nedladdade kontoutdrag. För att hantera dessa risker planerar vi så småningom att ta bort stöd för osäkra nedladdningar i Chrome.

chrome insecure downloads blocking

Google kommer att införa förändringen gradvis med början i Chrome 81 på skrivbordet. Först kommer webbläsaren bara att visa varningar i utvecklarkonsolen för att få uppmärksamhet från utvecklare som arbetar på webbplatser med osäkra nedladdningar.

I Chrome 82 kommer en varning att visas om körbara filer laddas ner via HTTP men blockeringen inte verkställs just nu. Exekverbara filer som .exe eller .apk tillhör den kategorin.

example warning

Med början i Chrome 83 kommer webbläsaren att blockera osäkra körbara nedladdningar direkt och visa en varning om arkiv laddas ner via HTTP.

Sedan blockeras osäkra körbara nedladdningar och arkivnedladdningar i Chrome 84, och en varning visas för 'alla andra icke-säkra typer', t.ex. pdf eller dokument.

I Chrome 85 blockeras också dessa icke-säkra typer och varningar visas för media och textfiler.

Slutligen, i Chrome 86, är alla osäkra nedladdningar blockerade i webbläsaren.

Google kommer att försena lanseringen av Android- och iOS-versionerna av Chrome för en version, vilket innebär att varningar för osäkra körbara filnedladdningar visas i Chrome 83 på de systemen och inte i Chrome 82.

chrome insecure downloads

Administratörer kan använda flaggan chrome: // flaggor / # behandla-osäkra-nedladdningar-som-aktiv-innehåll för att avvisa nedladdningar av osäkra filer direkt när Chrome 81 släpps (såväl som i utvecklingsversioner av webbläsaren).

Allt som krävs är att aktivera flaggan och starta om webbläsaren för att göra det.

Företagskunder och utbildningskunder kan åsidosätta blockeringen per webbplats med hjälp av policyn InsecureContentAllowedForUrls.

Nu du : Vad tänker du på förändringen?