维护用户安全及隐私 Chrome将阻挡不安全的下载

▲Google Chrome。(图/取自免费图库Pixabay)

记者王晓敏综合报导

Google近日宣布,将会逐步限制Chrome浏览器下载不安全文件,最出将会对用户发送「不安全」的下载警告,直到最终完全阻止。

Chrome安全团队Joe DeBlasio上周四(6日)在Google安全部落格中写道:「Chrome浏览器将逐步确保安全页面(HTTPS)仅下载安全文件。我们将开始阻止「混合内容下载」即在安全页面上开始非HTTPS下载。」

不安全下载的文件会威胁用户的安全和隐私,如攻击者可将下载不安全的程式换成恶意软体,有心人士也可借机存取用户下载不安全的银行帐单。为解决这些风险,Google决定取消对不安全下载的支援。

Google计划将先对桌机版本(包括Windows、macOS、Chrome OS及Linux)推出限制,以下是Google的计划:

▲Chrome将阻挡不安全的下载。(图/取自Google Security Blog)

自4月发布的Chrome 82更新开始,Chrome将开始警告用户从安全网站下载混合内容的执行档;在Chrome 83更新后,将阻止用户下载混和内容的执行档,并开始针对压缩档案启动警告;在Chrome 84更新后,不安全下载的压缩档案也将被禁止,并针对PDF及.doc等档案发出仅告。最终到Chrome 86更新后,将全面禁止。

「将来,我们希望进一步限制Chrome中不安全的下载,」Joe DeBlasio在部落格中写道,这也是Google对于全面迁移至HTTPS计划的一部分。这些警告后续也将出现在Android和iOS版本的Chrome上。